Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-65099 — Exploit de preuve de concept pour CVE-2025-65099 ciblant Claude Code via les techniques yarnPath et plugin, avec des environnements de laboratoire reproductibles basés sur Docker pour la recherche en sécurité et l'éducation. | Kitploit
Outils/GitHubGitHub/b-faller/cve-2025-65099
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubb-faller/cve-2025-65099

cve-2025-65099

Exploit de preuve de concept pour CVE-2025-65099 ciblant Claude Code via les techniques yarnPath et plugin, avec des environnements de laboratoire reproductibles basés sur Docker pour la recherche en sécurité et l'éducation.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour CVE-2025-65099

Plus de détails sont fournis dans l'article publié.

Technique yarnPath

Un environnement vulnérable pour yarnPath peut être initialisé comme suit :

root@kitploit:~
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'

Après installation, l'exécution de claude devrait aboutir à la présence d'un fichier proof.txt dans le répertoire de travail.

Technique du plugin

Un environnement vulnérable peut être initialisé comme suit :

root@kitploit:~
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'

Après installation, l'exécution de claude devrait aboutir à la présence d'un fichier proof.txt dans le répertoire de travail. Cela peut être légèrement peu fiable.

Télécharger l’outil