Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-59536 — Exploit PoC pour CVE-2025-59536, une vulnérabilité d'injection de code de sévérité élevée dans le dialogue de confiance au démarrage de Claude Code, permettant l'exploitation à distance d'instances non corrigées. | Kitploit
Outils/GitHubGitHub/netvanguard-cmd/cve-2025-59536
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnetvanguard-cmd/cve-2025-59536

CVE-2025-59536

Exploit PoC pour CVE-2025-59536, une vulnérabilité d'injection de code de sévérité élevée dans le dialogue de confiance au démarrage de Claude Code, permettant l'exploitation à distance d'instances non corrigées.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 4 moisPas encore vérifié

CVE-2025-59536 - l'implémentation de la boîte de dialogue de confiance au démarrage. Vulnérabilité Claude

Sévérité: ÉLEVÉE CVSS: 8.8 Impact: Confidentialité, Intégrité, Disponibilité Publié: 2025-10-03

Légal

Réservé aux tests de sécurité autorisés.

Cause racine (version courte)

Claude Code est un outil de codage agentique. Les versions antérieures à 1.0.111 étaient vulnérables à une injection de code en raison d'un bug dans l'implémentation de la boîte de dialogue de confiance au démarrage. Claude Code pouvait être trompé pour exécuter du code contenu dans un projet avant que l'utilisateur n'accepte la boîte de dialogue de confiance au démarrage. L'exploitation de cette vulnérabilité nécessite qu'un utilisateur démarre Claude Code dans un répertoire non fiable. Les utilisateurs bénéficiant de la mise à jour automatique standard de Claude Code auront reçu ce correctif automatiquement. Les utilisateurs effectuant des mises à jour manuelles sont invités à mettre à jour vers la dernière version. Ce problème est corrigé dans la version 1.0.111.

Conditions d'exploitation

  • Cible vulnérable accessible
  • Contexte utilisateur/workflow prévisible
  • Aucun durcissement supplémentaire bloquant les requêtes malveillantes

Utilisation

root@kitploit:~
python3 exploit.py https://target.tld

Détection

  • Surveiller les écarts suspects dans le flux d'authentification
  • Enquêter sur les accès directs anormaux aux points de terminaison liés à CVE-2025-59536

Atténuation

  • Mettre à jour vers la version corrigée du fournisseur
  • Restreindre les points de terminaison risqués et appliquer l'authentification multifacteur (MFA) si possible

Exploit

Télécharger PoC

Télécharger l’outil