
Exploit de prova de conceito para CVE-2025-65099 visando Claude Code através de yarnPath e técnicas de plugin, com ambientes de laboratório reproduzíveis baseados em Docker para pesquisa e educação em segurança.
Mais detalhes são fornecidos no artigo publicado.
yarnPathUm ambiente vulnerável para yarnPath pode ser inicializado da seguinte forma:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
Após a instalação, executar claude deve resultar num ficheiro proof.txt presente no diretório de trabalho.
Um ambiente vulnerável pode ser inicializado da seguinte forma:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
Após a instalação, executar claude deve resultar num ficheiro proof.txt presente no diretório de trabalho.
Isto pode ser ligeiramente pouco fiável.