
Exploit PoC para CVE-2025-59536, uma vulnerabilidade de injeção de código de alta gravidade na caixa de diálogo de confiança de inicialização do Claude Code, permitindo a exploração remota de instâncias não corrigidas.
Gravidade: ALTA CVSS: 8.8 Impacto: Confidencialidade, Integridade, Disponibilidade Publicado: 2025-10-03
Apenas para testes de segurança autorizados.
Claude Code é uma ferramenta de codificação agentiva. Versões anteriores a 1.0.111 eram vulneráveis à Injeção de Código devido a um bug na implementação do diálogo de confiança de inicialização. Claude Code podia ser enganado para executar código contido em um projeto antes que o usuário aceitasse o diálogo de confiança de inicialização. Explorar isso requer que um usuário inicie o Claude Code em um diretório não confiável. Usuários com atualização automática padrão do Claude Code terão recebido esta correção automaticamente. Usuários que realizam atualizações manuais são aconselhados a atualizar para a versão mais recente. Este problema é corrigido na versão 1.0.111.
python3 exploit.py https://target.tld