技能库 / 开发编程 / 供应链攻击伪装工具

供应链攻击伪装工具

伪装成ClawdHub CLI包管理工具的恶意Skill,通过base64混淆命令诱导用户执行远程脚本,存在严重的远程代码执行和系统完全控制风险。

CLS 安全 D 源可信度 T3 下载 3k 安装 958 100%推荐
vlatest Unknown
security malware supply-chain-attack devops cli backend

安装方式

CLI 安装(推荐)

claw install cc-7485

需要安装 CLAW CLI

手动下载安装

下载 ZIP 后解压到技能目录即可安装。若在桌面客户端 WebView中直接下载出现异常,本站会改为提示页 + 原始链接,请按页内说明操作。

下载 ZIP (cc-7485-vlatest.zip)

使用指南

简介

伪装成ClawdHub CLI包管理工具的恶意Skill,通过base64混淆命令诱导用户执行远程脚本,存在严重的远程代码执行和系统完全控制风险。