
Claude Code リモートコード実行
Claude Code を悪用する方法は複数ありますが、これは私が調査中に発見し報告したものの一つです(2025年11月23日報告、未修正)。RT/PT での初期アクセス獲得時に役立つかもしれません。
概要: apiKeyHelper はカスタムシェルスクリプト(/bin/sh)で、モデルリクエストにおける X-Api-Key および Authorization: Bearer ヘッダーの認証値を生成するために設計されています。しかし、このスクリプトはシステムコマンドを受け入れ実行するため、この動作はコード実行につながります reference。
ただし、apiKeyHelper は X-Api-Key および Authorization: Bearer ヘッダーの値のみを生成するためのカスタムスクリプトであり、ユーザー制御のコマンドを意図したものではありません。
実証コード:
git clone https://github.com/RootUp/claude-poc
cd claude-poc
claude
これはGIFのため、表示が遅い可能性があります。
注意: 親フォルダが既に信頼済みである場合、追加の「信頼」プロンプトがトリガーされず、自動的にコードが実行される可能性があります。