Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-7574 — CVE-2026-7574 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-7574
Mecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHub0xblackash/cve-2026-7574

CVE-2026-7574

CVE-2026-7574

Ver Repositório
15há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-7574 — Bypass de Integridade da VM do Claude Desktop Cowork

Imagem do ChatGPT Jun 25, 2026, 09_16_52 AM

Bypass de Integridade da Imagem da VM do Claude Desktop Cowork da Anthropic

🔥 Persistência Local Através de Adulteração da Imagem da VM

Uma fraqueza na validação de integridade que permite modificação da imagem do sistema de arquivos da VM do Claude Desktop Cowork (rootfs.img), possibilitando execução persistente de código dentro do ambiente da VM.


📖 Visão Geral

CVE-2026-7574 é uma vulnerabilidade de alta gravidade que afeta o Anthropic Claude Desktop Cowork.

Baixar ferramenta

O problema surge porque o aplicativo valida apenas a existência e os metadados de versão da imagem do sistema de arquivos da máquina virtual (rootfs.img) antes de iniciar a VM. O conteúdo da imagem em si não é verificado criptograficamente.

Isso permite que um atacante com acesso local substitua ou modifique a imagem da VM e mantenha capacidades de execução persistentes dentro da máquina virtual Cowork.


🎯 Produtos Afetados

ProdutoStatus
Claude Desktop CoworkVulnerável
Implantações macOSAfetado
Implantações LinuxNão Confirmado
Implantações WindowsNão Confirmado

Versões Afetadas

root@kitploit:~
v1.1348.0 – v1.2278.0

⚡ Detalhes da Vulnerabilidade

CampoValor
CVECVE-2026-7574
GravidadeAlta
Pontuação CVSS8.7
CWECWE-353
Vetor de AtaqueLocal
Privilégios NecessáriosBaixa
Interação do UsuárioNenhuma
EscopoAlterado
ExploraçãoPós-Comprometimento

🧠 Causa Raiz

O aplicativo realiza:

root@kitploit:~
✓ Arquivo Existe
✓ Versão Corresponde

✗ Validação de Integridade
✗ Verificação de Assinatura Criptográfica
✗ Validação de Hash Seguro

Como resultado, uma imagem de sistema de arquivos da VM modificada é confiável em inicializações subsequentes.


🔍 Fluxo de Ataque

root@kitploit:~
┌──────────────────────┐
│ Local User Access    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Modify rootfs.img    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Claude Starts VM     │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Malicious Image      │
│ Trusted & Executed   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Persistent Access    │
│ Inside Cowork VM     │
└──────────────────────┘

💥 Impacto Potencial

Persistência

Atacantes podem manter execução de código entre reinicializações da VM.

Exposição de Dados

Acesso a diretórios montados entre o host e a VM.

Atividade Pós-Comprometimento

Útil para manter pontos de apoio após o comprometimento inicial.

Manipulação da VM

Ambientes modificados podem executar serviços e scripts controlados pelo atacante.


🛠 Lógica de Prova de Conceito

Apenas representação educacional.

root@kitploit:~
# Locate VM image

rootfs.img

# Modify filesystem image

# Replace startup scripts

# Restart Claude Desktop Cowork

# Modified image executes automatically

🛡 Detecção

Indicadores de Comprometimento

  • Horário de modificação inesperado de rootfs.img
  • Substituições não autorizadas de imagem da VM
  • Scripts de inicialização desconhecidos dentro da VM
  • Persistência sobrevivendo a reinstalações do aplicativo
  • Processos inesperados dentro da VM Cowork

🔒 Mitigação

Ações Imediatas

  • Restrinja o acesso local.
  • Monitore a integridade da imagem da VM.
  • Implemente auditoria do sistema de arquivos.
  • Revise as configurações de inicialização da VM.
  • Recrie imagens de VM suspeitas.

Recomendação do Fornecedor

Implemente:

root@kitploit:~
SHA-256 Validation
Cryptographic Signatures
Secure Boot Verification
Image Trust Chains
Runtime Integrity Checks

📅 Linha do Tempo

EventoData
CVE Reservado2026-05-01
Divulgação Pública2026-06-24
CVE Publicado2026-06-24

🏷 Classificação

root@kitploit:~
CWE-353
Missing Support for Integrity Check

📚 Referências

  • Aviso Público do CVE
  • Boletim de Segurança do Fornecedor
  • Documentação CWE-353

⚠ Aviso Legal

Este repositório destina-se a:

  • Pesquisa de Segurança
  • Conscientização sobre Vulnerabilidades
  • Educação em Segurança Defensiva
  • Preparação para Resposta a Incidentes

Não use estas informações para atacar sistemas sem autorização explícita.


🔴 CVE-2026-7574

Bypass de Integridade da VM do Claude Desktop Cowork

Persistência Através de Confiança sem Verificação