Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
claude-poc — Claude Code 원격 코드 실행 | Kitploit
도구/GitHubGitHub/rootup/claude-poc
ExploitationPenetration TestingCommand and ControlRed TeamingPayload DevelopmentRemote Access Trojan
GitHubrootup/claude-poc

claude-poc

Claude Code 원격 코드 실행

저장소 보기
1516개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Claude 코드를 악용하는 방법은 여러 가지가 있으며, 이는 제가 연구 중 발견하여 보고한 방법 중 하나입니다 (2025년 11월 23일, 수정되지 않음). RT/PT 초기 접근 시 유용하게 사용될 수 있습니다.

요약: apiKeyHelper는 모델 요청에서 X-Api-Key 및 Authorization: Bearer 헤더에 대한 인증 값을 생성하도록 설계된 사용자 정의 셸 스크립트(/bin/sh)입니다. 그러나 이 스크립트는 시스템 명령을 수락하고 실행하기 때문에, 이 동작은 코드 실행으로 이어집니다 참조.

하지만 apiKeyHelper는 X-Api-Key 및 Authorization: Bearer 헤더에 대한 값만 생성하기 위한 목적의 사용자 정의 스크립트이며, 사용자 제어 명령을 위한 것이 아닙니다.

Proof-of-work:

root@kitploit:~
git clone https://github.com/RootUp/claude-poc
cd claude-poc
claude

ClaudeRCE_POCGIF 파일이므로 느릴 수 있습니다.

참고: 부모 폴더가 이미 신뢰된 경우 추가 "신뢰(trust)" 프롬프트가 트리거되지 않아 무음 코드 실행으로 이어질 수 있습니다.

도구 다운로드