Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7574 — CVE-2026-7574 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-7574
持久化机制漏洞分析漏洞利用论文与研究学习与教育精选资源
GitHub0xblackash/cve-2026-7574

CVE-2026-7574

CVE-2026-7574

查看仓库
1133个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-7574 — Claude Desktop Cowork VM 完整性绕过

ChatGPT图像 2026年6月25日,上午09_16_52

Anthropic Claude Desktop Cowork VM 镜像完整性绕过

🔥 通过 VM 镜像篡改实现本地持久化

一项完整性验证缺陷,允许修改 Claude Desktop Cowork VM 文件系统镜像(rootfs.img),从而在 VM 环境内部实现持久化代码执行。


📖 概述

CVE-2026-7574 是一个影响 Anthropic Claude Desktop Cowork 的高危漏洞。

问题在于,应用程序在启动 VM 之前仅验证虚拟机文件系统镜像(rootfs.img)的存在性和版本元数据。镜像内容本身并未经过加密验证。

这使得具有本地访问权限的攻击者能够替换或修改 VM 镜像,并在 Cowork 虚拟机内部维持持久化执行能力。


🎯 受影响产品

产品状态
Claude Desktop Cowork存在漏洞
macOS 部署受影响
Linux 部署未确认
Windows 部署未确认

受影响版本

v1.1348.0 – v1.2278.0

⚡ 漏洞详情

字段值
CVECVE-2026-7574
严重性高
CVSS 评分8.7
CWECWE-353
攻击向量本地
所需权限低
用户交互无
影响范围已改变
可利用性后入侵阶段

🧠 根本原因

应用程序执行:

✓ 文件存在
✓ 版本匹配

✗ 完整性验证
✗ 加密签名验证
✗ 安全哈希验证

因此,修改后的 VM 文件系统镜像会在后续启动时被信任。


🔍 攻击流程

┌──────────────────────┐
│ 本地用户访问         │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ 修改 rootfs.img      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Claude 启动 VM       │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ 恶意镜像被信任并执行 │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ 在 Cowork VM 内部    │
│ 实现持久化访问       │
└──────────────────────┘

💥 潜在影响

持久化

攻击者能够在 VM 重启后维持代码执行。

数据泄露

访问主机与 VM 之间挂载的目录。

后入侵阶段活动

适用于在初始入侵后维持立足点。

VM 操纵

被修改的环境可能执行攻击者控制的服务和脚本。


🛠 概念验证逻辑

仅作教育演示。

# 定位 VM 镜像

rootfs.img

# 修改文件系统镜像

# 替换启动脚本

# 重启 Claude Desktop Cowork

# 修改后的镜像自动执行

🛡 检测

入侵指标

  • rootfs.img 意外的修改时间
  • 未授权的 VM 镜像替换
  • VM 内部未知的启动脚本
  • 持久化机制在应用重装后依然存在
  • Cowork VM 内出现意外进程

🔒 缓解措施

立即行动

  • 限制本地访问。
  • 监控 VM 镜像完整性。
  • 实施文件系统审计。
  • 审查 VM 启动配置。
  • 重新创建可疑的 VM 镜像。

供应商建议

实施:

SHA-256 验证
加密签名
安全启动验证
镜像信任链
运行时完整性检查

📅 时间线

事件日期
CVE 保留2026-05-01
公开披露2026-06-24
CVE 发布2026-06-24

🏷 分类

CWE-353
缺少完整性检查支持

📚 参考资料

  • 公开 CVE 公告
  • 供应商安全公告
  • CWE-353 文档

⚠ 免责声明

本仓库旨在用于:

  • 安全研究
  • 漏洞意识提升
  • 防御性安全教育
  • 应急响应准备

未经明确授权,请勿使用此信息攻击系统。


🔴 CVE-2026-7574

Claude Desktop Cowork VM 完整性绕过

未经验证的信任即持久化

下载工具