
PoC-Exploit für CVE-2025-59536, eine schwerwiegende Code-Injection-Schwachstelle im Startup-Trust-Dialog von Claude Code, die die Remote-Ausnutzung ungepatchter Instanzen ermöglicht.
Schweregrad: HOCH CVSS: 8.8 Auswirkungen: Vertraulichkeit, Integrität, Verfügbarkeit Veröffentlicht: 2025-10-03
Nur für autorisierte Sicherheitstests.
Claude Code ist ein agentisches Codierwerkzeug. Versionen vor 1.0.111 waren aufgrund eines Fehlers in der Implementierung des Startvertrauensdialogs anfällig für Code-Injection. Claude Code konnte dazu verleitet werden, Code aus einem Projekt auszuführen, bevor der Benutzer den Startvertrauensdialog akzeptierte. Die Ausnutzung erfordert, dass ein Benutzer Claude Code in einem nicht vertrauenswürdigen Verzeichnis startet. Benutzer mit standardmäßiger automatischer Aktualisierung von Claude Code erhalten diesen Fix automatisch. Benutzern, die manuelle Aktualisierungen durchführen, wird empfohlen, auf die neueste Version zu aktualisieren. Dieses Problem ist in Version 1.0.111 behoben.
python3 exploit.py https://target.tld