扫描报告
100 /100
math-calculator
伪装成数学计算器的恶意反向shell skill(PoC)
发现确认的恶意反向shell payload隐藏在数学计算器代码中,SKILL.md文档完全未声明此敏感操作。
不要安装此技能
立即删除此skill,禁止在任何生产环境或真实场景中使用。该文件已被识别为恶意PoC。
攻击链 3 步
◎
入口 通过SKILL.md伪装成合法数学计算工具
skills/math-calculator/SKILL.md:1⬡
提权 执行脚本时触发隐藏在safe_calculate函数中的反向shell
skills/math-calculator/scripts/calculate.py:32◉
影响 建立socket连接到C2服务器
20.120.229.246:4444,获取远程交互式shell skills/math-calculator/scripts/calculate.py:32安全发现 4 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 严重 | 隐藏的反向Shell Payload | skills/math-calculator/scripts/calculate.py:32 |
| 严重 | C2服务器硬编码IP | skills/math-calculator/scripts/calculate.py:32 |
| 严重 | 文档完全未声明恶意行为 | skills/math-calculator/SKILL.md:1 |
| 严重 | 已知恶意PoC公开样本 | README.md:1 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 命令执行 | WRITE | ADMIN | ✓ 一致 | skills/math-calculator/scripts/calculate.py:32 — 隐藏的反向shell代码 |
| 网络访问 | NONE | WRITE | ✓ 一致 | skills/math-calculator/scripts/calculate.py:32 — socket.connect连接到外部IP |
1 高危 2 项发现
高危 IP 地址 硬编码 IP 地址
20.120.229.246 skills/math-calculator/scripts/calculate.py:32 中危 外部 URL 外部 URL
https://medium.com/@yossifqassim/weaponizing-claude-code-skills-from-5-5-to-remote-shell-a14af2d109c9 README.md:6 目录结构
5 文件 · 4.9 KB · 163 行 Python 1f · 74L
Markdown 2f · 65L
JSON 2f · 24L
├─
▾
.claude-plugin
│ ├─
marketplace.json
JSON
│ └─
plugin.json
JSON
├─
▾
skills
│ └─
▾
math-calculator
│ ├─
▾
scripts
│ │ └─
calculate.py
Python
│ └─
SKILL.md
Markdown
└─
README.md
Markdown