Anthropic के Claude Code CLI टूल में हाल ही में एक गंभीर रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी पाई गई है (CVE अभी जारी नहीं हुआ)। हमलावर पीड़ित को एक विशेष deeplink पर क्लिक करने के लिए धोखा देकर, लक्ष्य डिवाइस पर बिना किसी इंटरैक्शन के चुपचाप कोई भी कमांड चला सकता है। यह कमजोरी Claude Code 2.1.118 संस्करण में ठीक कर दी गई है।
सुरक्षा शोधकर्ता Joernchen (0day.click से) ने Claude Code का सोर्स कोड ऑडिट करते समय इस दोष का पता लगाया। यह कमजोरी टूल द्वारा claude-cli:// प्रोटोकॉल के पैरामीटर पार्सर को संभालने में निहित है - यह URI में --prefill विकल्प की सख्त जाँच नहीं करता। हमलावर एक दुर्भावनापूर्ण URI का निर्माण कर सकते हैं, SessionStart हुक का उपयोग करके अटैक पेलोड इंजेक्ट कर सकते हैं; साथ ही repo पैरामीटर को पीड़ित द्वारा स्थानीय रूप से भरोसेमंद रिपॉजिटरी (जैसे Anthropic का अपना anthropics/claude-code) पर सेट कर सकते हैं, जिससे कमांड बिना किसी चेतावनी के पृष्ठभूमि में चुपचाप चलता है।


