Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0xblackash/cve-2026-7574
Meccanismi di PersistenzaAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHub0xblackash/cve-2026-7574

CVE-2026-7574

CVE-2026-7574

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-7574 — Bypass all'Integrità della VM di Claude Desktop Cowork

ChatGPT Image Jun 25, 2026, 09_16_52 AM

Bypass all'Integrità dell'Immagine VM di Anthropic Claude Desktop Cowork

🔥 Persistenza Locale tramite Manomissione dell'Immagine VM

Una debolezza nella convalida dell'integrità che consente la modifica dell'immagine del filesystem della VM di Claude Desktop Cowork (rootfs.img), permettendo l'esecuzione persistente di codice all'interno dell'ambiente VM.


📖 Panoramica

CVE-2026-7574 è una vulnerabilità ad alta gravità che colpisce Anthropic Claude Desktop Cowork.

Il problema nasce dal fatto che l'applicazione verifica solo l'esistenza e i metadati della versione dell'immagine del filesystem della macchina virtuale (rootfs.img) prima di avviare la VM. Il contenuto dell'immagine stessa non viene verificato crittograficamente.

Ciò consente a un utente malintenzionato con accesso locale di sostituire o modificare l'immagine della VM e mantenere capacità di esecuzione persistente all'interno della macchina virtuale Cowork.


🎯 Prodotti Coinvolti

ProdottoStato
Claude Desktop CoworkVulnerabile
Distribuzioni macOSColpite
Distribuzioni LinuxNon Confermato
Distribuzioni WindowsNon Confermato

Versioni Colpite

root@kitploit:~
v1.1348.0 – v1.2278.0

⚡ Dettagli della Vulnerabilità


🧠 Causa Principale

L'applicazione esegue:

root@kitploit:~
✓ File Esistente
✓ Versione Corrisponde

✗ Convalida dell'Integrità
✗ Verifica della Firma Crittografica
✗ Convalida dell'Hash Sicuro

Di conseguenza, un'immagine del filesystem della VM modificata viene considerata affidabile durante gli avvii successivi.


🔍 Flusso dell'Attacco

root@kitploit:~
┌──────────────────────────┐
│ Accesso Utente Locale    │
└─────────────┬────────────┘
              │
              ▼
┌──────────────────────────┐
│ Modifica rootfs.img      │
└─────────────┬────────────┘
              │
              ▼
┌──────────────────────────┐
│ Claude Avvia la VM       │
└─────────────┬────────────┘
              │
              ▼
┌──────────────────────────┐
│ Immagine Maligna         │
│ Considerata Affidabile   │
│ ed Eseguita              │
└─────────────┬────────────┘
              │
              ▼
┌──────────────────────────┐
│ Accesso Persistente      │
│ All'interno della VM     │
│ Cowork                   │
└──────────────────────────┘

💥 Impatto Potenziale

Persistenza

Gli attaccanti possono mantenere l'esecuzione di codice attraverso i riavvii della VM.

Esposizione dei Dati

Accesso alle directory montate tra host e VM.

Attività Post-Compromissione

Utile per mantenere un punto d'appoggio dopo una compromissione iniziale.

Manipolazione della VM

Ambienti modificati possono eseguire servizi e script controllati dall'attaccante.


🛠 Logica del Proof-of-Concept

Solo rappresentazione educativa.

root@kitploit:~
# Individua l'immagine della VM

rootfs.img

# Modifica l'immagine del filesystem

# Sostituisci gli script di avvio

# Riavvia Claude Desktop Cowork

# L'immagine modificata viene eseguita automaticamente

🛡 Rilevamento

Indicatori di Compromissione

  • Orario di modifica imprevisto di rootfs.img
  • Sostituzioni non autorizzate dell'immagine della VM
  • Script di avvio sconosciuti all'interno della VM
  • Persistenza che sopravvive a reinstallazioni dell'applicazione
  • Processi imprevisti all'interno della VM Cowork

🔒 Mitigazione

Azioni Immediatamente

  • Limita l'accesso locale.
  • Monitora l'integrità dell'immagine della VM.
  • Implementa l'audit del filesystem.
  • Rivedi le configurazioni di avvio della VM.
  • Ricrea immagini VM sospette.

Raccomandazione al Fornitore

Implementare:

root@kitploit:~
Convalida SHA-256
Firme Crittografiche
Verifica di Avvio Sicuro
Catene di Fiducia dell'Immagine
Controlli di Integrità in Esecuzione

📅 Cronologia

EventoData
CVE Riservato2026-05-01
Divulgazione Pubblica2026-06-24
CVE Pubblicato2026-06-24

🏷 Classificazione

root@kitploit:~
CWE-353
Supporto Mancante per il Controllo di Integrità

📚 Riferimenti

  • Advisory Pubblico CVE
  • Bollettino di Sicurezza del Fornitore
  • Documentazione CWE-353

⚠ Disclaimer

Questo repository è destinato a:

  • Ricerca sulla Sicurezza
  • Consapevolezza sulle Vulnerabilità
  • Formazione sulla Sicurezza Difensiva
  • Preparazione alla Risposta agli Incidenti

Non utilizzare queste informazioni per attaccare sistemi senza autorizzazione esplicita.


🔴 CVE-2026-7574

Bypass all'Integrità della VM di Claude Desktop Cowork

Persistenza tramite Fiducia Senza Verifica

Scarica lo strumento
CampoValore
CVECVE-2026-7574
GravitàAlta
Punteggio CVSS8.7
CWECWE-353
Vettore d'AttaccoLocale
Privilegi RichiestiBassi
Interazione UtenteNessuna
AmbitoModificato
SfruttamentoPost-Compromissione