
Exploit PoC para CVE-2025-59536, una vulnerabilidad de inyección de código de alta gravedad en el diálogo de confianza de inicio de Claude Code, que permite la explotación remota de instancias sin parchear.
Gravedad: ALTA CVSS: 8.8 Impacto: Confidencialidad, Integridad, Disponibilidad Publicado: 2025-10-03
Solo para pruebas de seguridad autorizadas.
Claude Code es una herramienta de codificación agéntica. Las versiones anteriores a la 1.0.111 eran vulnerables a la inyección de código debido a un error en la implementación del diálogo de confianza de inicio. Claude Code podría ser engañado para ejecutar código contenido en un proyecto antes de que el usuario aceptara el diálogo de confianza de inicio. Explotar esto requiere que un usuario inicie Claude Code en un directorio no confiable. Los usuarios con la actualización automática estándar de Claude Code habrán recibido esta corrección automáticamente. Se recomienda a los usuarios que realizan actualizaciones manuales que actualicen a la última versión. Este problema se corrige en la versión 1.0.111.
python3 exploit.py https://target.tld