
Proof-of-Concept-Exploit für CVE-2025-65099, der sich gegen Claude Code über yarnPath und Plugin-Techniken richtet, mit Docker-basierten reproduzierbaren Laborumgebungen für Sicherheitsforschung und -bildung.
Weitere Details finden Sie im veröffentlichten Artikel.
yarnPath TechnikEine verwundbare Umgebung für yarnPath kann wie folgt initialisiert werden:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
Nach der Installation sollte die Ausführung von claude dazu führen, dass eine Datei proof.txt im Arbeitsverzeichnis vorhanden ist.
Eine verwundbare Umgebung kann wie folgt initialisiert werden:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
Nach der Installation sollte die Ausführung von claude dazu führen, dass eine Datei proof.txt im Arbeitsverzeichnis vorhanden ist.
Dies kann leicht unzuverlässig sein.