Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59536 — Exploit PoC para CVE-2025-59536, una vulnerabilidad de inyección de código de alta gravedad en el diálogo de confianza de inicio de Claude Code, que permite la explotación remota de instancias sin parchear. | Kitploit
Herramientas/GitHubGitHub/netvanguard-cmd/cve-2025-59536
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnetvanguard-cmd/cve-2025-59536

CVE-2025-59536

Exploit PoC para CVE-2025-59536, una vulnerabilidad de inyección de código de alta gravedad en el diálogo de confianza de inicio de Claude Code, que permite la explotación remota de instancias sin parchear.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-59536 - la implementación del diálogo de confianza de inicio. Vulnerabilidad de Claude

Gravedad: ALTA CVSS: 8.8 Impacto: Confidencialidad, Integridad, Disponibilidad Publicado: 2025-10-03

Legal

Solo para pruebas de seguridad autorizadas.

Causa raíz (versión corta)

Claude Code es una herramienta de codificación agéntica. Las versiones anteriores a la 1.0.111 eran vulnerables a la inyección de código debido a un error en la implementación del diálogo de confianza de inicio. Claude Code podría ser engañado para ejecutar código contenido en un proyecto antes de que el usuario aceptara el diálogo de confianza de inicio. Explotar esto requiere que un usuario inicie Claude Code en un directorio no confiable. Los usuarios con la actualización automática estándar de Claude Code habrán recibido esta corrección automáticamente. Se recomienda a los usuarios que realizan actualizaciones manuales que actualicen a la última versión. Este problema se corrige en la versión 1.0.111.

Requisitos de explotación

  • Objetivo vulnerable alcanzable
  • Contexto predecible de usuario/flujo de trabajo
  • Sin endurecimiento adicional que bloquee solicitudes manipuladas

Cómo usar

root@kitploit:~
python3 exploit.py https://target.tld

Detección

  • Supervise desviaciones sospechosas en el flujo de autenticación
  • Investigue accesos anómalos directos a endpoints relacionados con CVE-2025-59536

Mitigación

  • Actualice a la versión corregida del proveedor
  • Restrinja los endpoints de riesgo y aplique MFA cuando sea posible

Exploit

Descargar PoC

Descargar herramienta