
PoC-эксплойт для CVE-2025-59536 — уязвимости высокой степени серьезности, связанной с внедрением кода в диалог доверия при запуске Claude Code, позволяющей удаленную эксплуатацию незапатченных экземпляров.
Серьёзность: ВЫСОКАЯ CVSS: 8.8 Воздействие: Конфиденциальность, Целостность, Доступность Опубликовано: 2025-10-03
Только для авторизованного тестирования безопасности.
Claude Code — это агентный инструмент для написания кода. Версии до 1.0.111 были уязвимы к инъекции кода из-за ошибки в реализации диалога доверия при запуске. Claude Code можно было обманом заставить выполнить код, содержащийся в проекте, до того, как пользователь принял диалог доверия при запуске. Для эксплуатации требуется, чтобы пользователь запустил Claude Code в недоверенном каталоге. Пользователи, использующие стандартное автоматическое обновление Claude Code, получили это исправление автоматически. Пользователям, выполняющим ручное обновление, рекомендуется обновиться до последней версии. Эта проблема исправлена в версии 1.0.111.
python3 exploit.py https://target.tld