
Claude Code में CVE-2025-65099 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, नियंत्रित वातावरण में कोड निष्पादन प्राप्त करने के लिए yarnPath और प्लगइन तकनीकों का प्रदर्शन।
आगे के विवरण प्रकाशित लेख में दिए गए हैं।
yarnPath तकनीकyarnPath के लिए एक असुरक्षित वातावरण निम्नानुसार प्रारंभ किया जा सकता है:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
स्थापना के बाद, claude चलाने से कार्यशील निर्देशिका में एक फ़ाइल proof.txt मौजूद होनी चाहिए।
एक असुरक्षित वातावरण निम्नानुसार प्रारंभ किया जा सकता है:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
स्थापना के बाद, claude चलाने से कार्यशील निर्देशिका में एक फ़ाइल proof.txt मौजूद होनी चाहिए।
यह थोड़ा अविश्वसनीय हो सकता है।