
Exploit de prueba de concepto para CVE-2025-65099 dirigido a Claude Code mediante técnicas de yarnPath y plugins, con entornos de laboratorio reproducibles basados en Docker para investigación y educación en seguridad.
Más detalles se proporcionan en el artículo publicado.
yarnPathUn entorno vulnerable para yarnPath se puede inicializar de la siguiente manera:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
Después de la instalación, ejecutar claude debería resultar en que un archivo proof.txt esté presente en el directorio de trabajo.
Un entorno vulnerable se puede inicializar de la siguiente manera:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
Después de la instalación, ejecutar claude debería resultar en que un archivo proof.txt esté presente en el directorio de trabajo.
Esto puede ser ligeramente poco fiable.