
استغلال PoC لـ CVE-2025-59536، ثغرة حقن كود عالية الخطورة في مربع حوار الثقة عند بدء تشغيل Claude Code، مما يتيح الاستغلال عن بُعد للنسخ غير المصححة.
الخطورة: عالية CVSS: 8.8 التأثير: السرية، النزاهة، التوفر نشر في: 2025-10-03
لأغراض اختبار الأمن المصرح به فقط.
Claude Code هو أداة برمجة وكيلة. الإصدارات قبل 1.0.111 كانت عرضة لحقن الأكواد بسبب خطأ في تنفيذ حوار الثقة عند بدء التشغيل. يمكن خداع Claude Code لتنفيذ كود موجود في مشروع قبل قبول المستخدم لحوار الثقة عند بدء التشغيل. استغلال هذا يتطلب من المستخدم تشغيل Claude Code في دليل غير موثوق. المستخدمون الذين يستخدمون التحديث التلقائي لـ Claude Code سيتلقون هذا الإصلاح تلقائيًا. يُنصح المستخدمون الذين يقومون بالتحديث يدويًا بالتحديث إلى أحدث إصدار. تم إصلاح هذه المشكلة في الإصدار 1.0.111.
python3 exploit.py https://target.tld