Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59536 — Exploit PoC para CVE-2025-59536, uma vulnerabilidade de injeção de código de alta gravidade na caixa de diálogo de confiança de inicialização do Claude Code, permitindo a exploração remota de instâncias não corrigidas. | Kitploit
Ferramentas/GitHubGitHub/netvanguard-cmd/cve-2025-59536
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubnetvanguard-cmd/cve-2025-59536

CVE-2025-59536

Exploit PoC para CVE-2025-59536, uma vulnerabilidade de injeção de código de alta gravidade na caixa de diálogo de confiança de inicialização do Claude Code, permitindo a exploração remota de instâncias não corrigidas.

Ver Repositório
8há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-59536 - a implementação do diálogo de confiança de inicialização. Vulnerabilidade do Claude

Gravidade: ALTA CVSS: 8.8 Impacto: Confidencialidade, Integridade, Disponibilidade Publicado: 2025-10-03

Legal

Apenas para testes de segurança autorizados.

Causa Raiz (versão curta)

Claude Code é uma ferramenta de codificação agentiva. Versões anteriores a 1.0.111 eram vulneráveis à Injeção de Código devido a um bug na implementação do diálogo de confiança de inicialização. Claude Code podia ser enganado para executar código contido em um projeto antes que o usuário aceitasse o diálogo de confiança de inicialização. Explorar isso requer que um usuário inicie o Claude Code em um diretório não confiável. Usuários com atualização automática padrão do Claude Code terão recebido esta correção automaticamente. Usuários que realizam atualizações manuais são aconselhados a atualizar para a versão mais recente. Este problema é corrigido na versão 1.0.111.

Requisitos de Exploração

  • Alvo vulnerável acessível
  • Contexto de usuário/fluxo de trabalho previsível
  • Nenhum endurecimento adicional que bloqueie requisições maliciosas

Como usar

python3 exploit.py https://target.tld

Detecção

  • Monitorar desvios suspeitos no fluxo de autenticação
  • Investigar acessos anormais diretos a endpoints associados ao CVE-2025-59536

Mitigação

  • Atualizar para a versão corrigida do fornecedor
  • Restringir endpoints arriscados e aplicar MFA sempre que possível

Exploit

Baixar PoC

Baixar ferramenta