
Execução Remota de Código do Claude Code
Existem várias formas de abusar do Claude code, esta é uma delas que encontrei durante minha pesquisa e reportei (23 de novembro de 2025) (não corrigida), pode ser útil durante RT/PT para acesso inicial.
Resumo: O apiKeyHelper é um script shell personalizado (/bin/sh) projetado para gerar valores de autenticação para os cabeçalhos X-Api-Key e Authorization: Bearer em requisições de modelo; no entanto, como este aceita e executa comandos do sistema, esse comportamento resulta em execução de código referência.
Contudo, apiKeyHelper é um script personalizado cujo propósito é apenas gerar valores para os cabeçalhos X-Api-Key e Authorization: Bearer e não comandos controlados pelo usuário.
Prova de conceito:
git clone https://github.com/RootUp/claude-poc
cd claude-poc
claude
Isso é um gif, então pode ser lento.
NOTA: Em caso de cenário onde a pasta pai já é confiável, um prompt adicional de "confiança" não é acionado, o que pode levar à execução silenciosa de código.