Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/b-faller/cve-2025-65099
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubb-faller/cve-2025-65099

cve-2025-65099

Exploit de prueba de concepto para CVE-2025-65099 dirigido a Claude Code mediante técnicas de yarnPath y plugins, con entornos de laboratorio reproducibles basados en Docker para investigación y educación en seguridad.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto para CVE-2025-65099

Más detalles se proporcionan en el artículo publicado.

Técnica de yarnPath

Un entorno vulnerable para yarnPath se puede inicializar de la siguiente manera:

root@kitploit:~
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'

Después de la instalación, ejecutar claude debería resultar en que un archivo proof.txt esté presente en el directorio de trabajo.

Técnica de Plugin

Un entorno vulnerable se puede inicializar de la siguiente manera:

root@kitploit:~
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'

Después de la instalación, ejecutar claude debería resultar en que un archivo proof.txt esté presente en el directorio de trabajo. Esto puede ser ligeramente poco fiable.

Descargar herramienta