Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
claude-poc — Claude Code リモートコード実行 | Kitploit
ツール/GitHubGitHub/rootup/claude-poc
エクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発リモートアクセストロイの木馬
GitHubrootup/claude-poc

claude-poc

Claude Code リモートコード実行

リポジトリを見る
1516ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Claude Code を悪用する方法は複数ありますが、これは私が調査中に発見し報告したものの一つです(2025年11月23日報告、未修正)。RT/PT での初期アクセス獲得時に役立つかもしれません。

概要: apiKeyHelper はカスタムシェルスクリプト(/bin/sh)で、モデルリクエストにおける X-Api-Key および Authorization: Bearer ヘッダーの認証値を生成するために設計されています。しかし、このスクリプトはシステムコマンドを受け入れ実行するため、この動作はコード実行につながります reference。

ただし、apiKeyHelper は X-Api-Key および Authorization: Bearer ヘッダーの値のみを生成するためのカスタムスクリプトであり、ユーザー制御のコマンドを意図したものではありません。

実証コード:

root@kitploit:~
git clone https://github.com/RootUp/claude-poc
cd claude-poc
claude

ClaudeRCE_POCこれはGIFのため、表示が遅い可能性があります。

注意: 親フォルダが既に信頼済みである場合、追加の「信頼」プロンプトがトリガーされず、自動的にコードが実行される可能性があります。

ツールをダウンロード