
Claude Code Exécution de code à distance
Il existe plusieurs façons d'abuser de Claude code, celle-ci est l'une d'elles que j'ai découverte lors de mes recherches et signalée (23 novembre 2025) (non corrigée), pourrait être utile lors de tests d'intrusion / tests de réd team pour l'accès initial.
Résumé : apiKeyHelper est un script shell personnalisé (/bin/sh) conçu pour générer des valeurs d'authentification pour les en-têtes X-Api-Key et Authorization: Bearer dans les requêtes de modèles ; cependant, comme il accepte et exécute des commandes système, ce comportement entraîne une exécution de code référence.
Cependant, apiKeyHelper est un script personnalisé dont le seul but est de générer des valeurs pour les en-têtes X-Api-Key et Authorization: Bearer et non des commandes contrôlées par l'utilisateur.
Preuve de concept :
git clone https://github.com/RootUp/claude-poc
cd claude-poc
claude
Ceci est un gif, il peut donc être lent.
REMARQUE : Dans le cas où le dossier parent est déjà considéré comme fiable, une invite de « confiance » supplémentaire n'est pas déclenchée, ce qui pourrait entraîner une exécution silencieuse de code.