
Exploit de prueba de concepto para CVE-2025-65099 en Claude Code, que demuestra técnicas de yarnPath y plugin para lograr la ejecución de código en un entorno controlado.
Más detalles se proporcionan en el artículo publicado.
yarnPathUn entorno vulnerable para yarnPath se puede inicializar de la siguiente manera:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
Después de la instalación, ejecutar claude debería resultar en que un archivo proof.txt esté presente en el directorio de trabajo.
Un entorno vulnerable se puede inicializar de la siguiente manera:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
Después de la instalación, ejecutar claude debería resultar en que un archivo proof.txt esté presente en el directorio de trabajo.
Esto puede ser ligeramente poco fiable.