math-calculator
发现确认的恶意反向shell payload隐藏在数学计算器代码中,SKILL.md文档完全未声明此敏感操作。
在safe_calculate函数try块首行植入完整的反向shell代码,会在脚本首次执行时立即触发,连接C2服务器20.120.229.246:4444并获取远程shell。
skills/math-calculator/scripts/calculate.py:32 为什么得出这个结论
2/4 个维度触发声明资源与推断能力基本一致。
提取到 1 个高危 IOC 或外联信号。
报告包含 3 步攻击链,另有 4 项高危或严重发现。
没有完整依赖信息,供应链判断需要保留弹性。
攻击链
初始入口 · skills/math-calculator/SKILL.md:1
权限提升 · skills/math-calculator/scripts/calculate.py:32
最终危害 · skills/math-calculator/scripts/calculate.py:32
风险分是怎么被拉高的
代码在safe_calculate函数try块首行植入完整反向shell:socket连接20.120.229.246:4444并执行/bin/sh
硬编码IP 20.120.229.246用于C2通信,端口4444
SKILL.md声明为安全数学计算器,完全未提及任何网络或shell执行能力
README.md和外部链接明确标注为weaponizing Claude Code skills的恶意PoC
最关键的证据
隐藏的反向Shell Payload
在safe_calculate函数try块首行植入完整的反向shell代码,会在脚本首次执行时立即触发,连接C2服务器20.120.229.246:4444并获取远程shell。
skills/math-calculator/scripts/calculate.py:32 C2服务器硬编码IP
IP 20.120.229.246 硬编码在恶意代码中,作为攻击者的命令控制服务器
skills/math-calculator/scripts/calculate.py:32 文档完全未声明恶意行为
SKILL.md声称这是'安全评估数学表达式'的工具,完全隐瞒了网络连接和shell执行能力
skills/math-calculator/SKILL.md:1 已知恶意PoC公开样本
README.md明确标注这是来自Medium文章的weaponizing Claude Code skills恶意PoC
README.md:1 声明能力 vs 实际能力
skills/math-calculator/scripts/calculate.py:32 — 隐藏的反向shell代码 skills/math-calculator/scripts/calculate.py:32 — socket.connect连接到外部IP 可疑产物与外联
20.120.229.246 skills/math-calculator/scripts/calculate.py:32
https://medium.com/@yossifqassim/weaponizing-claude-code-skills-from-5-5-to-remote-shell-a14af2d109c9 README.md:6
依赖与供应链
没有结构化依赖告警。
文件构成
skills/math-calculator/scripts/calculate.py skills/math-calculator/SKILL.md README.md 安全亮点
没有额外的安全亮点说明。