
Exploit de preuve de concept pour CVE-2025-65099 dans Claude Code, démontrant les techniques yarnPath et plugin pour réaliser une exécution de code dans un environnement contrôlé.
Plus de détails sont fournis dans l'article publié.
yarnPathUn environnement vulnérable pour yarnPath peut être initialisé comme suit :
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
Après installation, l'exécution de claude devrait aboutir à la présence d'un fichier proof.txt dans le répertoire de travail.
Un environnement vulnérable peut être initialisé comme suit :
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
Après installation, l'exécution de claude devrait aboutir à la présence d'un fichier proof.txt dans le répertoire de travail.
Cela peut être légèrement peu fiable.