
PoC exploit per CVE-2025-59536, una vulnerabilità di iniezione di codice ad alta gravità nel dialogo di fiducia all'avvio di Claude Code, che consente lo sfruttamento remoto di istanze non patchate.
Severità: ALTA CVSS: 8.8 Impatto: Riservatezza, Integrità, Disponibilità Pubblicato: 2025-10-03
Solo per test di sicurezza autorizzati.
Claude Code è uno strumento di codifica agentico. Le versioni precedenti alla 1.0.111 erano vulnerabili a Code Injection a causa di un bug nell'implementazione della finestra di dialogo di fiducia all'avvio. Claude Code poteva essere indotto a eseguire codice contenuto in un progetto prima che l'utente accettasse la finestra di dialogo di fiducia all'avvio. Lo sfruttamento richiede che un utente avvii Claude Code in una directory non attendibile. Gli utenti che utilizzano l'aggiornamento automatico standard di Claude Code avranno ricevuto questa correzione automaticamente. Gli utenti che eseguono aggiornamenti manuali sono invitati ad aggiornare all'ultima versione. Questo problema è stato risolto nella versione 1.0.111.
python3 exploit.py https://target.tld