
Exploit de preuve de concept pour CVE-2025-65099 ciblant Claude Code via les techniques yarnPath et plugin, avec des environnements de laboratoire reproductibles basés sur Docker pour la recherche en sécurité et l'éducation.
Plus de détails sont fournis dans l'article publié.
yarnPathUn environnement vulnérable pour yarnPath peut être initialisé comme suit :
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
Après installation, l'exécution de claude devrait aboutir à la présence d'un fichier proof.txt dans le répertoire de travail.
Un environnement vulnérable peut être initialisé comme suit :
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
Après installation, l'exécution de claude devrait aboutir à la présence d'un fichier proof.txt dans le répertoire de travail.
Cela peut être légèrement peu fiable.