
CVE-2025-65099(Claude Code)에 대한 개념 증명 익스플로잇으로, 통제된 환경에서 코드 실행을 달성하기 위한 yarnPath 및 플러그인 기법을 시연합니다.
자세한 내용은 게시된 문서에서 확인할 수 있습니다.
yarnPath 기법yarnPath에 대한 취약한 환경은 다음과 같이 초기화할 수 있습니다.
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
설치 후, claude를 실행하면 작업 디렉터리에 proof.txt 파일이 생성되어야 합니다.
취약한 환경은 다음과 같이 초기화할 수 있습니다.
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
설치 후, claude를 실행하면 작업 디렉터리에 proof.txt 파일이 생성되어야 합니다.
이 방법은 약간 신뢰성이 낮을 수 있습니다.