Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7574 — CVE-2026-7574 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-7574
Mécanismes de PersistanceAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHub0xblackash/cve-2026-7574

CVE-2026-7574

CVE-2026-7574

Voir le dépôt
15il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-7574 — Contournement de l'intégrité de la VM Claude Desktop Cowork

Image ChatGPT du 25 juin 2026, 09_16_52

Anthropic Claude Desktop Cowork - Contournement de l'intégrité de l'image VM

🔥 Persistance locale via falsification de l'image VM

Une faiblesse de validation d'intégrité permettant la modification de l'image du système de fichiers de la VM Claude Desktop Cowork (rootfs.img), permettant une exécution persistante de code dans l'environnement VM.


📖 Aperçu

CVE-2026-7574 est une vulnérabilité de haute sévérité affectant Anthropic Claude Desktop Cowork.

Le problème vient du fait que l'application valide uniquement l'existence et les métadonnées de version de l'image du système de fichiers de la machine virtuelle (rootfs.img) avant de démarrer la VM. Le contenu de l'image lui-même n'est pas vérifié cryptographiquement.

Cela permet à un attaquant avec un accès local de remplacer ou de modifier l'image VM et de maintenir des capacités d'exécution persistantes à l'intérieur de la machine virtuelle Cowork.


🎯 Produits concernés

ProductStatus
Claude Desktop CoworkVulnérable
Déploiements macOSAffecté
Déploiements LinuxNon confirmé
Déploiements WindowsNon confirmé

Versions concernées

root@kitploit:~
v1.1348.0 – v1.2278.0

⚡ Détails de la vulnérabilité


🧠 Cause racine

L'application effectue :

root@kitploit:~
✓ Fichier existe
✓ Version correspond

✗ Validation d'intégrité
✗ Vérification de signature cryptographique
✗ Validation de hachage sécurisé

En conséquence, une image de système de fichiers VM modifiée est considérée comme fiable lors des lancements ultérieurs.


🔍 Flux d'attaque

root@kitploit:~
┌──────────────────────┐
│ Local User Access    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Modify rootfs.img    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Claude Starts VM     │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Malicious Image      │
│ Trusted & Executed   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Persistent Access    │
│ Inside Cowork VM     │
└──────────────────────┘

💥 Impact potentiel

Persistance

Les attaquants peuvent maintenir l'exécution de code lors des redémarrages de la VM.

Exposition de données

Accès aux répertoires montés entre l'hôte et la VM.

Activité post‑compromission

Utile pour maintenir un point d'appui après une compromission initiale.

Manipulation de la VM

Des environnements modifiés peuvent exécuter des services et scripts contrôlés par l'attaquant.


🛠 Logique de preuve de concept

Représentation à but éducatif uniquement.

root@kitploit:~
# Locate VM image

rootfs.img

# Modify filesystem image

# Replace startup scripts

# Restart Claude Desktop Cowork

# Modified image executes automatically

🛡 Détection

Indicateurs de compromission

  • Heure de modification inattendue de rootfs.img
  • Remplacements non autorisés d'image VM
  • Scripts de démarrage inconnus dans la VM
  • Persistance survivant aux réinstallations de l'application
  • Processus inattendus dans la VM Cowork

🔒 Atténuation

Actions immédiates

  • Restreindre l'accès local.
  • Surveiller l'intégrité de l'image VM.
  • Mettre en place un audit du système de fichiers.
  • Vérifier les configurations de démarrage de la VM.
  • Recréer les images VM suspectes.

Recommandation du fournisseur

Mettre en œuvre :

root@kitploit:~
SHA-256 Validation
Cryptographic Signatures
Secure Boot Verification
Image Trust Chains
Runtime Integrity Checks

📅 Chronologie

ÉvénementDate
Réservation CVE2026-05-01
Divulgation publique2026-06-24
Publication CVE2026-06-24

🏷 Classification

root@kitploit:~
CWE-353
Missing Support for Integrity Check

📚 Références

  • Avis public CVE
  • Bulletin de sécurité du fournisseur
  • Documentation CWE-353

⚠ Avertissement

Ce dépôt est destiné à :

  • Recherche en sécurité
  • Sensibilisation aux vulnérabilités
  • Éducation à la sécurité défensive
  • Préparation à la réponse aux incidents

N'utilisez pas ces informations pour attaquer des systèmes sans autorisation explicite.


🔴 CVE-2026-7574

Contournement de l'intégrité de la VM Claude Desktop Cowork

Persistance par confiance sans vérification

Télécharger l’outil
ChampValeur
CVECVE-2026-7574
SévéritéÉlevée
Score CVSS8.7
CWECWE-353
Vecteur d'attaqueLocal
Privilèges requisFaibles
Interaction utilisateurAucune
PérimètreModifié
ExploitationPost-compromission