Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-59536 — CVE-2025-59536 の PoC エクスプロイト。Claude Code の起動時トラストダイアログにおける高深刻度のコードインジェクション脆弱性であり、未パッチのインスタンスへのリモート悪用を可能にします。 | Kitploit
ツール/GitHubGitHub/netvanguard-cmd/cve-2025-59536
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubnetvanguard-cmd/cve-2025-59536

CVE-2025-59536

CVE-2025-59536 の PoC エクスプロイト。Claude Code の起動時トラストダイアログにおける高深刻度のコードインジェクション脆弱性であり、未パッチのインスタンスへのリモート悪用を可能にします。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59536 - 起動時信頼ダイアログの実装。Claude の脆弱性

重要度: 高 CVSS: 8.8 影響: 機密性、完全性、可用性 公開日: 2025-10-03

法的注意

認可されたセキュリティテストのみを対象としています。

根本原因(概要)

Claude Code はエージェント型コーディングツールです。バージョン 1.0.111 より前のバージョンは、起動時信頼ダイアログの実装におけるバグにより、コードインジェクションに対して脆弱でした。Claude Code は、ユーザーが起動時信頼ダイアログを受け入れる前に、プロジェクトに含まれるコードを実行するよう仕向けられる可能性がありました。これを悪用するには、ユーザーが信頼できないディレクトリで Claude Code を起動する必要があります。標準の Claude Code 自動アップデートを利用しているユーザーは、この修正を自動的に受け取っています。手動アップデートを実行しているユーザーは、最新バージョンに更新することをお勧めします。この問題はバージョン 1.0.111 で修正されています。

悪用要件

  • 到達可能な脆弱なターゲット
  • 予測可能なユーザー/ワークフローコンテキスト
  • 細工されたリクエストをブロックする追加の堅牢化がないこと

使用方法

root@kitploit:~
python3 exploit.py https://target.tld

検出

  • 不審な認証フローの逸脱を監視する
  • CVE-2025-59536 に関連する異常な直接エンドポイントへのアクセスを調査する

緩和策

  • 修正済みのベンダー版に更新する
  • リスクのあるエンドポイントを制限し、可能な場合は MFA を適用する
  • エクスプロイト

    PoC をダウンロード

    ツールをダウンロード