Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-65099 — Exploit de prova de conceito para CVE-2025-65099 visando Claude Code através de yarnPath e técnicas de plugin, com ambientes de laboratório reproduzíveis baseados em Docker para pesquisa e educação em segurança. | Kitploit
Ferramentas/GitHubGitHub/b-faller/cve-2025-65099
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubb-faller/cve-2025-65099

cve-2025-65099

Exploit de prova de conceito para CVE-2025-65099 visando Claude Code através de yarnPath e técnicas de plugin, com ambientes de laboratório reproduzíveis baseados em Docker para pesquisa e educação em segurança.

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito para CVE-2025-65099

Mais detalhes são fornecidos no artigo publicado.

Técnica yarnPath

Um ambiente vulnerável para yarnPath pode ser inicializado da seguinte forma:

root@kitploit:~
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'

Após a instalação, executar claude deve resultar num ficheiro proof.txt presente no diretório de trabalho.

Técnica Plugin

Um ambiente vulnerável pode ser inicializado da seguinte forma:

root@kitploit:~
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'

Após a instalação, executar claude deve resultar num ficheiro proof.txt presente no diretório de trabalho. Isto pode ser ligeiramente pouco fiável.

Baixar ferramenta