Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-59536 — PoC-эксплойт для CVE-2025-59536 — уязвимости высокой степени серьезности, связанной с внедрением кода в диалог доверия при запуске Claude Code, позволяющей удаленную эксплуатацию незапатченных экземпляров. | Kitploit
Инструменты/GitHubGitHub/netvanguard-cmd/cve-2025-59536
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnetvanguard-cmd/cve-2025-59536

CVE-2025-59536

PoC-эксплойт для CVE-2025-59536 — уязвимости высокой степени серьезности, связанной с внедрением кода в диалог доверия при запуске Claude Code, позволяющей удаленную эксплуатацию незапатченных экземпляров.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59536 - реализация диалога доверия при запуске. Уязвимость Claude

Серьёзность: ВЫСОКАЯ CVSS: 8.8 Воздействие: Конфиденциальность, Целостность, Доступность Опубликовано: 2025-10-03

Правовая информация

Только для авторизованного тестирования безопасности.

Первопричина (краткая версия)

Claude Code — это агентный инструмент для написания кода. Версии до 1.0.111 были уязвимы к инъекции кода из-за ошибки в реализации диалога доверия при запуске. Claude Code можно было обманом заставить выполнить код, содержащийся в проекте, до того, как пользователь принял диалог доверия при запуске. Для эксплуатации требуется, чтобы пользователь запустил Claude Code в недоверенном каталоге. Пользователи, использующие стандартное автоматическое обновление Claude Code, получили это исправление автоматически. Пользователям, выполняющим ручное обновление, рекомендуется обновиться до последней версии. Эта проблема исправлена в версии 1.0.111.

Требования к эксплуатации

  • Достижимая уязвимая цель
  • Предсказуемый контекст пользователя/рабочего процесса
  • Отсутствие дополнительных средств защиты, блокирующих специально созданные запросы

Как использовать

root@kitploit:~
python3 exploit.py https://target.tld

Обнаружение

  • Отслеживайте подозрительные отклонения в потоке аутентификации
  • Расследуйте аномальные прямые обращения к конечным точкам, связанные с CVE-2025-59536

Смягчение

  • Обновитесь до исправленной версии производителя
  • Ограничьте доступ к опасным конечным точкам и требуйте многофакторную аутентификацию (MFA), где это возможно

Эксплойт

Скачать PoC

Скачать инструмент