
CVE-2025-65099 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो yarnPath और प्लगइन तकनीकों के माध्यम से Claude Code को लक्षित करता है, सुरक्षा अनुसंधान और शिक्षा के लिए Docker-आधारित प्रतिलिपि योग्य प्रयोगशाला वातावरण के साथ।
आगे के विवरण प्रकाशित लेख में दिए गए हैं।
yarnPath तकनीकyarnPath के लिए एक असुरक्षित वातावरण निम्नानुसार प्रारंभ किया जा सकता है:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
स्थापना के बाद, claude चलाने से कार्यशील निर्देशिका में एक फ़ाइल proof.txt मौजूद होनी चाहिए।
एक असुरक्षित वातावरण निम्नानुसार प्रारंभ किया जा सकता है:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
स्थापना के बाद, claude चलाने से कार्यशील निर्देशिका में एक फ़ाइल proof.txt मौजूद होनी चाहिए।
यह थोड़ा अविश्वसनीय हो सकता है।