Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-65099 — Claude Code में CVE-2025-65099 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, नियंत्रित वातावरण में कोड निष्पादन प्राप्त करने के लिए yarnPath और प्लगइन तकनीकों का प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/b-faller/cve-2025-65099
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubb-faller/cve-2025-65099

cve-2025-65099

Claude Code में CVE-2025-65099 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, नियंत्रित वातावरण में कोड निष्पादन प्राप्त करने के लिए yarnPath और प्लगइन तकनीकों का प्रदर्शन।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65099 के लिए प्रूफ ऑफ कॉन्सेप्ट

आगे के विवरण प्रकाशित लेख में दिए गए हैं।

yarnPath तकनीक

yarnPath के लिए एक असुरक्षित वातावरण निम्नानुसार प्रारंभ किया जा सकता है:

root@kitploit:~
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'

स्थापना के बाद, claude चलाने से कार्यशील निर्देशिका में एक फ़ाइल proof.txt मौजूद होनी चाहिए।

प्लगइन तकनीक

एक असुरक्षित वातावरण निम्नानुसार प्रारंभ किया जा सकता है:

root@kitploit:~
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'

स्थापना के बाद, claude चलाने से कार्यशील निर्देशिका में एक फ़ाइल proof.txt मौजूद होनी चाहिए। यह थोड़ा अविश्वसनीय हो सकता है।

टूल डाउनलोड करें