Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59536 — CVE-2025-59536 के लिए PoC एक्सप्लॉइट — Claude Code के स्टार्टअप ट्रस्ट डायलॉग में उच्च-गंभीरता वाली कोड इंजेक्शन भेद्यता, जो बिना पैच वाले इंस्टेंसेज के दूरस्थ शोषण को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/netvanguard-cmd/cve-2025-59536
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnetvanguard-cmd/cve-2025-59536

CVE-2025-59536

CVE-2025-59536 के लिए PoC एक्सप्लॉइट — Claude Code के स्टार्टअप ट्रस्ट डायलॉग में उच्च-गंभीरता वाली कोड इंजेक्शन भेद्यता, जो बिना पैच वाले इंस्टेंसेज के दूरस्थ शोषण को सक्षम बनाती है।

रिपॉजिटरी देखें
75 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59536 - स्टार्टअप ट्रस्ट डायलॉग कार्यान्वयन। क्लॉड भेद्यता

गंभीरता: उच्च CVSS: 8.8 प्रभाव: गोपनीयता, अखंडता, उपलब्धता प्रकाशित: 2025-10-03

कानूनी

केवल अधिकृत सुरक्षा परीक्षण के लिए।

मूल कारण (संक्षिप्त संस्करण)

क्लॉड कोड एक एजेंटिक कोडिंग टूल है। 1.0.111 से पहले के संस्करण स्टार्टअप ट्रस्ट डायलॉग कार्यान्वयन में एक बग के कारण कोड इंजेक्शन के प्रति संवेदनशील थे। उपयोगकर्ता द्वारा स्टार्टअप ट्रस्ट डायलॉग स्वीकार करने से पहले क्लॉड कोड को किसी प्रोजेक्ट में निहित कोड निष्पादित करने के लिए धोखा दिया जा सकता था। इसका शोषण करने के लिए उपयोगकर्ता को एक अविश्वसनीय निर्देशिका में क्लॉड कोड प्रारंभ करना आवश्यक है। मानक क्लॉड कोड ऑटो-अपडेट वाले उपयोगकर्ताओं को यह सुधार स्वचालित रूप से प्राप्त हो गया होगा। मैन्युअल अपडेट करने वाले उपयोगकर्ताओं को सलाह दी जाती है कि वे नवीनतम संस्करण में अपडेट करें। यह समस्या संस्करण 1.0.111 में ठीक कर दी गई है।

शोषण आवश्यकताएँ

  • पहुंच योग्य संवेदनशील लक्ष्य
  • अनुमानित उपयोगकर्ता/कार्यप्रवाह संदर्भ
  • कोई अतिरिक्त सख्ती नहीं जो क्राफ्टेड अनुरोधों को अवरुद्ध करती हो

उपयोग कैसे करें

python3 exploit.py https://target.tld

पहचान

  • संदिग्ध प्रमाणीकरण प्रवाह विचलन की निगरानी करें
  • CVE-2025-59536 से जुड़े असामान्य प्रत्यक्ष एंडपॉइंट हिट की जांच करें

शमन

  • सही किए गए विक्रेता संस्करण में अपडेट करें
  • जोखिम भरे एंडपॉइंट प्रतिबंधित करें और जहां संभव हो MFA लागू करें

शोषण

PoC डाउनलोड करें

टूल डाउनलोड करें