Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-7574 — CVE-2026-7574 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-7574
Persistence MechanismsVulnerability AnalysisExploitationPapers & ResearchLearning & EducationCurated Resources
GitHub0xblackash/cve-2026-7574

CVE-2026-7574

CVE-2026-7574

저장소 보기
152개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-7574 — Claude Desktop Cowork VM 무결성 우회

ChatGPT 이미지 2026년 6월 25일 오전 09시 16분 52초

Anthropic Claude Desktop Cowork VM 이미지 무결성 우회

🔥 VM 이미지 변조를 통한 로컬 지속성

VM 파일시스템 이미지(rootfs.img) 수정을 허용하는 무결성 검증 취약점으로, VM 환경 내에서 지속적인 코드 실행이 가능합니다.


📖 개요

CVE-2026-7574는 Anthropic Claude Desktop Cowork에 영향을 미치는 높은 심각도의 취약점입니다.

이 문제는 애플리케이션이 VM을 부팅하기 전에 가상 머신 파일시스템 이미지(rootfs.img)의 존재 여부와 버전 메타데이터만 검증하고, 이미지 내용 자체는 암호화 방식으로 확인하지 않기 때문에 발생합니다.

이로 인해 로컬 접근 권한이 있는 공격자가 VM 이미지를 교체하거나 수정하고, Cowork 가상 머신 내에서 지속적인 실행 능력을 유지할 수 있습니다.


🎯 영향을 받는 제품

제품상태
Claude Desktop Cowork취약
macOS 배포영향 있음
Linux 배포미확인
Windows 배포미확인

영향을 받는 버전

root@kitploit:~
v1.1348.0 – v1.2278.0

⚡ 취약점 상세 정보


🧠 근본 원인

애플리케이션은 다음 항목을 수행합니다:

root@kitploit:~
✓ 파일 존재 확인
✓ 버전 일치 확인

✗ 무결성 검증
✗ 암호화 서명 확인
✗ 안전한 해시 검증

결과적으로 수정된 VM 파일시스템 이미지가 이후 실행 시 신뢰됩니다.


🔍 공격 흐름

root@kitploit:~
┌──────────────────────┐
│ 로컬 사용자 접근     │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ rootfs.img 수정      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Claude가 VM 시작     │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ 악성 이미지          │
│ 신뢰 및 실행         │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Cowork VM 내부       │
│ 지속적 접근          │
└──────────────────────┘

💥 잠재적 영향

지속성

공격자는 VM 재시작 시에도 코드 실행을 유지할 수 있습니다.

데이터 노출

호스트와 VM 간에 마운트된 디렉터리에 접근 가능합니다.

사후 침해 활동

초기 침해 후 발판 유지에 유용합니다.

VM 조작

변경된 환경에서 공격자가 제어하는 서비스 및 스크립트가 실행될 수 있습니다.


🛠 개념 증명 로직

교육용 표현입니다.

root@kitploit:~
# VM 이미지 위치 확인

rootfs.img

# 파일시스템 이미지 수정

# 시작 스크립트 교체

# Claude Desktop Cowork 재시작

# 수정된 이미지가 자동 실행됨

🛡 탐지

침해 지표

  • rootfs.img의 예상치 못한 수정 시간
  • 승인되지 않은 VM 이미지 교체
  • VM 내 알 수 없는 시작 스크립트
  • 애플리케이션 재설치 후에도 지속성 유지
  • Cowork VM 내 예상치 못한 프로세스

🔒 완화 방안

즉시 조치

  • 로컬 접근 제한.
  • VM 이미지 무결성 모니터링.
  • 파일시스템 감사 구현.
  • VM 시작 구성 검토.
  • 의심스러운 VM 이미지 재생성.

공급업체 권장 사항

다음 구현:

root@kitploit:~
SHA-256 Validation
Cryptographic Signatures
Secure Boot Verification
Image Trust Chains
Runtime Integrity Checks

📅 타임라인

이벤트날짜
CVE 예약2026-05-01
공개 공개2026-06-24
CVE 게시2026-06-24

🏷 분류

root@kitploit:~
CWE-353
Missing Support for Integrity Check

📚 참고 자료

  • 공개 CVE 권고
  • 공급업체 보안 게시판
  • CWE-353 문서

⚠ 면책 조항

이 저장소는 다음 목적으로 제공됩니다:

  • 보안 연구
  • 취약점 인식 제고
  • 방어적 보안 교육
  • 사고 대응 준비

명시적 허가 없이 이 정보를 시스템 공격에 사용하지 마십시오.


🔴 CVE-2026-7574

Claude Desktop Cowork VM 무결성 우회

검증 없이 신뢰함으로 인한 지속성

도구 다운로드
항목값
CVECVE-2026-7574
심각도높음
CVSS 점수8.7
CWECWE-353
공격 벡터로컬
필요 권한낮음
사용자 상호작용없음
범위변경됨
악용 시점사후 침해