Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
claude-poc — Claude Code दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/rootup/claude-poc
शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंटरिमोट एक्सेस ट्रोजन
GitHubrootup/claude-poc

claude-poc

Claude Code दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
1516 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्लॉड कोड का दुरुपयोग करने के कई तरीके हैं, यह उनमें से एक है जो मुझे अपने शोध के दौरान मिला और रिपोर्ट किया (23 नवंबर, 2025) (अनफिक्स्ड), प्रारंभिक पहुंच के लिए RT/PT करते समय काम आ सकता है।

सारांश: apiKeyHelper एक कस्टम शेल स्क्रिप्ट (/bin/sh) है जो मॉडल अनुरोधों में X-Api-Key और Authorization: Bearer हेडर के लिए प्रमाणीकरण मान उत्पन्न करने के लिए डिज़ाइन की गई है; हालांकि, चूंकि यह सिस्टम कमांड को स्वीकार और निष्पादित करता है, इसलिए इस व्यवहार के परिणामस्वरूप कोड निष्पादन होता है reference।

हालांकि, apiKeyHelper एक कस्टम स्क्रिप्ट है जिसका उद्देश्य केवल X-Api-Key और Authorization: Bearer हेडर के लिए मान उत्पन्न करना है, न कि उपयोगकर्ता-नियंत्रित कमांड।

कार्य-प्रमाण:

root@kitploit:~
git clone https://github.com/RootUp/claude-poc
cd claude-poc
claude

ClaudeRCE_POCयह एक GIF है इसलिए यह धीमा हो सकता है।

नोट: यदि कोई परिदृश्य जहां पैरेंट फ़ोल्डर पहले से विश्वसनीय है, तो एक अतिरिक्त "trust" प्रॉम्प्ट ट्रिगर नहीं होता है जो मूक कोड निष्पादन का कारण बन सकता है।

टूल डाउनलोड करें