
Удаленное выполнение кода в Claude Code
Существует множество способов злоупотребить кодом Claude, вот один из них, который я обнаружил в ходе своего исследования и сообщил (23 ноября 2025 года) (не исправлено), может пригодиться при проведении красных/фиолетовых команд для начального доступа.
Краткое описание: apiKeyHelper — это пользовательский shell-скрипт (/bin/sh), предназначенный для генерации аутентификационных значений для заголовков X-Api-Key и Authorization: Bearer в запросах модели; однако, поскольку он принимает и выполняет системные команды, это поведение приводит к выполнению кода reference.
Однако apiKeyHelper — это пользовательский скрипт, цель которого — только генерировать значения для заголовков X-Api-Key и Authorization: Bearer, а не выполнять команды, контролируемые пользователем.
Proof-of-work:
git clone https://github.com/RootUp/claude-poc
cd claude-poc
claude
Это GIF, поэтому может быть медленным.
ПРИМЕЧАНИЕ: В случае, если родительская папка уже доверена, дополнительный запрос "доверия" не вызывается, что может привести к незаметному выполнению кода.