Sploitus

Exploit for CVE-2025-59536

kitploit · 2026-08-28

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NETVANGUARD-CMD-CVE-2025-59536
# CVE-2025-59536 - a implementação do diálogo de confiança de inicialização. Vulnerabilidade do Claude

**Gravidade:** ALTA **CVSS:** 8.8 **Impacto:** Confidencialidade, Integridade, Disponibilidade **Publicado:** 2025-10-03

## Legal

Apenas para testes de segurança autorizados.

## Causa Raiz (versão curta)

Claude Code é uma ferramenta de codificação agentiva. Versões anteriores a 1.0.111 eram vulneráveis à Injeção de Código devido a um bug na implementação do diálogo de confiança de inicialização. Claude Code podia ser enganado para executar código contido em um projeto antes que o usuário aceitasse o diálogo de confiança de inicialização. Explorar isso requer que um usuário inicie o Claude Code em um diretório não confiável. Usuários com atualização automática padrão do Claude Code terão recebido esta correção automaticamente. Usuários que realizam atualizações manuais são aconselhados a atualizar para a versão mais recente. Este problema é corrigido na versão 1.0.111.

## Requisitos de Exploração

  * Alvo vulnerável acessível
  * Contexto de usuário/fluxo de trabalho previsível
  * Nenhum endurecimento adicional que bloqueie requisições maliciosas



## Como usar