
Эксплойт-доказательство концепции для CVE-2025-65099 в Claude Code, демонстрирующий методы yarnPath и плагинов для достижения выполнения кода в контролируемой среде.
Более подробная информация приведена в опубликованной статье.
yarnPathУязвимое окружение для yarnPath можно инициализировать следующим образом:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
После установки запуск claude должен привести к появлению файла proof.txt в рабочем каталоге.
Уязвимое окружение можно инициализировать следующим образом:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
После установки запуск claude должен привести к появлению файла proof.txt в рабочем каталоге.
Это может быть немного ненадёжно.