Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-59536 — CVE-2025-59536에 대한 PoC 익스플로잇, Claude Code의 시작 신뢰 대화상자에서 고심각도 코드 인젝션 취약점으로, 패치되지 않은 인스턴스의 원격 악용을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/netvanguard-cmd/cve-2025-59536
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnetvanguard-cmd/cve-2025-59536

CVE-2025-59536

CVE-2025-59536에 대한 PoC 익스플로잇, Claude Code의 시작 신뢰 대화상자에서 고심각도 코드 인젝션 취약점으로, 패치되지 않은 인스턴스의 원격 악용을 가능하게 합니다.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-59536 - 시작 신뢰 대화 상자 구현. Claude 취약점

심각도: 높음 CVSS: 8.8 영향: 기밀성, 무결성, 가용성 게시일: 2025-10-03

법적 고지

승인된 보안 테스트 전용입니다.

근본 원인 (짧은 버전)

Claude Code는 에이전트 코딩 도구입니다. 1.0.111 이전 버전은 시작 신뢰 대화 상자 구현의 버그로 인해 코드 주입(Code Injection)에 취약했습니다. 사용자가 시작 신뢰 대화 상자를 수락하기 전에 Claude Code가 프로젝트에 포함된 코드를 실행하도록 속일 수 있었습니다. 이 취약점을 악용하려면 사용자가 신뢰할 수 없는 디렉터리에서 Claude Code를 시작해야 합니다. 표준 Claude Code 자동 업데이트를 사용하는 사용자는 이 수정 사항을 자동으로 받았습니다. 수동 업데이트를 수행하는 사용자는 최신 버전으로 업데이트하는 것이 좋습니다. 이 문제는 버전 1.0.111에서 수정되었습니다.

악용 요구 사항

  • 접근 가능한 취약한 대상
  • 예측 가능한 사용자/워크플로 컨텍스트
  • 조작된 요청을 차단하는 추가 강화 조치 없음

사용 방법

root@kitploit:~
python3 exploit.py https://target.tld

탐지

  • 의심스러운 인증 흐름 편차 모니터링
  • CVE-2025-59536과 관련된 비정상적인 직접 엔드포인트 접근 조사

완화 조치

  • 수정된 공급업체 버전으로 업데이트
  • 위험한 엔드포인트 제한 및 가능한 경우 MFA 적용

익스플로잇

PoC 다운로드

도구 다운로드