
Exploit PoC pour CVE-2025-59536, une vulnérabilité d'injection de code de sévérité élevée dans le dialogue de confiance au démarrage de Claude Code, permettant l'exploitation à distance d'instances non corrigées.
Sévérité: ÉLEVÉE CVSS: 8.8 Impact: Confidentialité, Intégrité, Disponibilité Publié: 2025-10-03
Réservé aux tests de sécurité autorisés.
Claude Code est un outil de codage agentique. Les versions antérieures à 1.0.111 étaient vulnérables à une injection de code en raison d'un bug dans l'implémentation de la boîte de dialogue de confiance au démarrage. Claude Code pouvait être trompé pour exécuter du code contenu dans un projet avant que l'utilisateur n'accepte la boîte de dialogue de confiance au démarrage. L'exploitation de cette vulnérabilité nécessite qu'un utilisateur démarre Claude Code dans un répertoire non fiable. Les utilisateurs bénéficiant de la mise à jour automatique standard de Claude Code auront reçu ce correctif automatiquement. Les utilisateurs effectuant des mises à jour manuelles sont invités à mettre à jour vers la dernière version. Ce problème est corrigé dans la version 1.0.111.
python3 exploit.py https://target.tld