更多详细信息请参阅已发布的文章。
yarnPath 技术可通过以下方式初始化存在 yarnPath 漏洞的环境:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g yarn && npm install -g @anthropic-ai/[email protected] && bash'
安装完成后,运行 claude 应会在工作目录中生成一个 proof.txt 文件。
可通过以下方式初始化存在漏洞的环境:
docker run --rm -v "${PWD}":/poc -it --workdir /poc ubuntu bash -c 'apt-get update -qq && DEBIAN_FRONTEND=noninteractive apt-get install npm -y -qq && npm install -g corepack && npm install -g @anthropic-ai/[email protected] && bash'
安装完成后,运行 claude 应会在工作目录中生成一个 proof.txt 文件。
这可能略有些不可靠。