purpclaw5 versions·0.1.0→0.1.4
Open-source coding-agent CLI. Terminal-first, multi-agent, self-improving. Supports OpenAI, Anthropic, Gemini, Ollama, and 13 more providers.
→ 정적 분석기가 reverse-shell 패턴 검출 — 설치 경로에 원격 코드 실행 형태가 그대로 드러남.
// Code execution / obfuscation
패턴: reverse-shell
Packages containing reverse-shell shapes (`bash -i >& /dev/tcp/...`, `nc -e`, child_process spawn-with-network). Direct interactive backdoor — if installed in CI / a developer machine, the attacker gets full shell access.
4개 패키지에 이 패턴이 매칭됨 (총 publish 이벤트 13건을 publisher+name 기준으로 묶음). 최신순.
Open-source coding-agent CLI. Terminal-first, multi-agent, self-improving. Supports OpenAI, Anthropic, Gemini, Ollama, and 13 more providers.
→ 정적 분석기가 reverse-shell 패턴 검출 — 설치 경로에 원격 코드 실행 형태가 그대로 드러남.
RTExit - AI-assisted Red Team methodology installer
→ 정적 분석기가 curl-pipe-bash 패턴 검출 — 설치 경로에 원격 코드 실행 형태가 그대로 드러남.
→ 정적 분석기가 reverse-shell 패턴 검출 — 설치 경로에 원격 코드 실행 형태가 그대로 드러남.
A simple npx tool to check system user identifier
→ 정적 분석기가 reverse-shell 패턴 검출 — 설치 경로에 원격 코드 실행 형태가 그대로 드러남.