
CVE-2025-59536에 대한 PoC 익스플로잇, Claude Code의 시작 신뢰 대화상자에서 고심각도 코드 인젝션 취약점으로, 패치되지 않은 인스턴스의 원격 악용을 가능하게 합니다.
심각도: 높음 CVSS: 8.8 영향: 기밀성, 무결성, 가용성 게시일: 2025-10-03
승인된 보안 테스트 전용입니다.
Claude Code는 에이전트 코딩 도구입니다. 1.0.111 이전 버전은 시작 신뢰 대화 상자 구현의 버그로 인해 코드 주입(Code Injection)에 취약했습니다. 사용자가 시작 신뢰 대화 상자를 수락하기 전에 Claude Code가 프로젝트에 포함된 코드를 실행하도록 속일 수 있었습니다. 이 취약점을 악용하려면 사용자가 신뢰할 수 없는 디렉터리에서 Claude Code를 시작해야 합니다. 표준 Claude Code 자동 업데이트를 사용하는 사용자는 이 수정 사항을 자동으로 받았습니다. 수동 업데이트를 수행하는 사용자는 최신 버전으로 업데이트하는 것이 좋습니다. 이 문제는 버전 1.0.111에서 수정되었습니다.
python3 exploit.py https://target.tld