
Более подробная информация приведена в опубликованной статье.
yarnPathУязвимое окружение для yarnPath можно инициализировать следующим образом:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
После установки запуск claude должен привести к появлению файла proof.txt в рабочем каталоге.
Уязвимое окружение можно инициализировать следующим образом:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
После установки запуск claude должен привести к появлению файла proof.txt в рабочем каталоге.
Это может быть немного ненадёжно.