
CVE-2025-59536 के लिए PoC एक्सप्लॉइट — Claude Code के स्टार्टअप ट्रस्ट डायलॉग में उच्च-गंभीरता वाली कोड इंजेक्शन भेद्यता, जो बिना पैच वाले इंस्टेंसेज के दूरस्थ शोषण को सक्षम बनाती है।
गंभीरता: उच्च CVSS: 8.8 प्रभाव: गोपनीयता, अखंडता, उपलब्धता प्रकाशित: 2025-10-03
केवल अधिकृत सुरक्षा परीक्षण के लिए।
क्लॉड कोड एक एजेंटिक कोडिंग टूल है। 1.0.111 से पहले के संस्करण स्टार्टअप ट्रस्ट डायलॉग कार्यान्वयन में एक बग के कारण कोड इंजेक्शन के प्रति संवेदनशील थे। उपयोगकर्ता द्वारा स्टार्टअप ट्रस्ट डायलॉग स्वीकार करने से पहले क्लॉड कोड को किसी प्रोजेक्ट में निहित कोड निष्पादित करने के लिए धोखा दिया जा सकता था। इसका शोषण करने के लिए उपयोगकर्ता को एक अविश्वसनीय निर्देशिका में क्लॉड कोड प्रारंभ करना आवश्यक है। मानक क्लॉड कोड ऑटो-अपडेट वाले उपयोगकर्ताओं को यह सुधार स्वचालित रूप से प्राप्त हो गया होगा। मैन्युअल अपडेट करने वाले उपयोगकर्ताओं को सलाह दी जाती है कि वे नवीनतम संस्करण में अपडेट करें। यह समस्या संस्करण 1.0.111 में ठीक कर दी गई है।
python3 exploit.py https://target.tld