Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xblackash/cve-2026-7574
Механизмы персистентностиАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHub0xblackash/cve-2026-7574

CVE-2026-7574

CVE-2026-7574

Репозиторий
152 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-7574 — Обход целостности виртуальной машины Claude Desktop Cowork

Изображение ChatGPT, 25 июня 2026 г., 09:16:52

Обход целостности образа виртуальной машины Anthropic Claude Desktop Cowork

🔥 Локальная персистентность через подделку образа ВМ

Слабость проверки целостности, позволяющая изменять образ файловой системы ВМ Claude Desktop Cowork (rootfs.img), что обеспечивает постоянное выполнение кода внутри среды ВМ.


📖 Обзор

CVE-2026-7574 — это уязвимость высокой степени серьезности, затрагивающая Anthropic Claude Desktop Cowork.

Проблема возникает из-за того, что приложение проверяет только существование и метаданные версии образа файловой системы виртуальной машины (rootfs.img) перед загрузкой ВМ. Содержимое самого образа криптографически не проверяется.

Это позволяет атакующему с локальным доступом заменить или изменить образ ВМ и сохранить возможность постоянного выполнения кода внутри виртуальной машины Cowork.


🎯 Пораженные продукты

ПродуктСтатус
Claude Desktop CoworkУязвим
Развертывания macOSЗатронуты
Развертывания LinuxНе подтверждено
Развертывания WindowsНе подтверждено

Затронутые версии

root@kitploit:~
v1.1348.0 – v1.2278.0

⚡ Детали уязвимости


🧠 Первопричина

Приложение выполняет:

root@kitploit:~
✓ File Exists
✓ Version Matches

✗ Integrity Validation
✗ Cryptographic Signature Verification
✗ Secure Hash Validation

В результате модифицированный образ файловой системы ВМ считается доверенным при последующих запусках.


🔍 Схема атаки

root@kitploit:~
┌──────────────────────┐
│ Local User Access    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Modify rootfs.img    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Claude Starts VM     │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Malicious Image      │
│ Trusted & Executed   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Persistent Access    │
│ Inside Cowork VM     │
└──────────────────────┘

💥 Потенциальное воздействие

Персистентность

Атакующие могут поддерживать выполнение кода при перезагрузках ВМ.

Раскрытие данных

Доступ к каталогам, смонтированным между хостом и ВМ.

Действия после компрометации

Полезно для сохранения присутствия после первоначальной компрометации.

Манипуляция ВМ

Модифицированные среды могут выполнять службы и сценарии, контролируемые атакующим.


🛠 Логика доказательства концепции

Только для образовательных целей.

root@kitploit:~
# Locate VM image

rootfs.img

# Modify filesystem image

# Replace startup scripts

# Restart Claude Desktop Cowork

# Modified image executes automatically

🛡 Обнаружение

Индикаторы компрометации

  • Неожиданное время изменения rootfs.img
  • Несанкционированная замена образа ВМ
  • Неизвестные сценарии запуска внутри ВМ
  • Персистентность, сохраняющаяся после переустановки приложения
  • Неожиданные процессы внутри ВМ Cowork

🔒 Смягчение

Немедленные действия

  • Ограничьте локальный доступ.
  • Мониторьте целостность образа ВМ.
  • Внедрите аудит файловой системы.
  • Проверьте конфигурации запуска ВМ.
  • Пересоздайте подозрительные образы ВМ.

Рекомендация вендора

Реализовать:

root@kitploit:~
SHA-256 Validation
Cryptographic Signatures
Secure Boot Verification
Image Trust Chains
Runtime Integrity Checks

📅 Временная шкала

СобытиеДата
Резервирование CVE2026-05-01
Публичное раскрытие2026-06-24
Публикация CVE2026-06-24

🏷 Классификация

root@kitploit:~
CWE-353
Missing Support for Integrity Check

📚 Ссылки

  • Публичное уведомление CVE
  • Бюллетень безопасности вендора
  • Документация CWE-353

⚠ Отказ от ответственности

Этот репозиторий предназначен для:

  • Исследований в области безопасности
  • Информирования об уязвимостях
  • Обучения защитной безопасности
  • Подготовки к реагированию на инциденты

Не используйте эту информацию для атак на системы без явного разрешения.


🔴 CVE-2026-7574

Обход целостности ВМ Claude Desktop Cowork

Персистентность через доверие без проверки

Скачать инструмент
ПолеЗначение
CVECVE-2026-7574
СерьезностьВысокая
CVSS Score8.7
CWECWE-353
Вектор атакиЛокальный
Требуемые привилегииНизкие
Взаимодействие пользователяНет
Область действияИзменена
ЭксплуатацияПосле компрометации