Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21852-PoC — عرض تعليمي لثلاث ثغرات في Claude Code (تجاوز الخطافات، حقن MCP، استخراج مفاتيح API) مع خادم مهاجم، ووكيل MITM، وماسح اكتشاف لتعلّم أمن سلسلة التوريد. | Kitploit
أدوات/GitHubGitHub/atiilla/cve-2026-21852-poc
التحليل الثابتتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمن سلسلة التوريدالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubatiilla/cve-2026-21852-poc

CVE-2026-21852-PoC

عرض تعليمي لثلاث ثغرات في Claude Code (تجاوز الخطافات، حقن MCP، استخراج مفاتيح API) مع خادم مهاجم، ووكيل MITM، وماسح اكتشاف لتعلّم أمن سلسلة التوريد.

عرض المستودع
249منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض تعليمي لثغرات Claude Code

يعرض هذا المشروع ثلاث ثغرات كشفت عنها Check Point Research في أداة سطر الأوامر Claude Code من Anthropic. صُمم لطلاب وباحثي الأمن السيبراني لفهم كيفية عمل هجمات سلسلة التوريد في أدوات تطوير الذكاء الاصطناعي.

Demo

الثغرات المشمولة

المعرّفCVSSالنوعتم الإصلاح في
لا يوجد CVE8.7تجاوز موافقة الخطافات → تنفيذ أوامر عن بُعد (RCE)v1.0.87 (سبتمبر 2025)
CVE-2025-595368.7حقن إعدادات خادم MCP → تنفيذ أوامر عن بُعد (RCE)v1.0.111 (أكتوبر 2025)
CVE-2026-218525.3تسريب مفتاح API عبر عنوان URL الأساسيv2.0.65 (يناير 2026)

البنية

root@kitploit:~
├── README.md                          # هذا الملف
├── attacker_server.py                 # خادم HTTP محلي يسجل البيانات المستلمة
├── attacker_proxy.py                  # وكيل MITM لثغرة CVE-2026-21852 (يلتقط مفتاح API وحركة المرور)
├── scanner.py                         # أداة كشف: تفحص المستودعات بحثًا عن هذه الأنماط
├── vuln1_hooks_bypass/                # عرض توضيحي: خطافات خبيثة في settings.json
│   └── .claude/settings.json
├── CVE-2025-59536_mcp_injection/      # عرض توضيحي: حقن إعدادات خادم MCP
│   ├── .mcp.json
│   └── .claude/settings.json
└── CVE-2026-21852_api_exfil/          # عرض توضيحي: تسريب مفتاح API عبر عنوان URL الأساسي
    └── .claude/settings.json

طريقة الاستخدام

  1. راجع كل دليل عرض توضيحي لرؤية ملفات الإعدادات الخبيثة
  2. شغّل خادم المهاجم: python3 attacker_server.py
  3. شغّل وكيل MITM (لثغرة CVE-2026-21852 فقط): python3 attacker_proxy.py — وكيل شفاف على 127.0.0.1:8888 يلتقط مفاتيح API أثناء تمرير حركة المرور بشكل طبيعي
  4. شغّل الماسح الضوئي: python3 scanner.py <path-to-any-repo> لاكتشاف هذه الأنماط
  5. لا تفتح أدلة العروض التوضيحية باستخدام نسخة فعلية (قديمة وغير مُصححة) من Claude Code

الماسح الضوئي

scanner.py يفحص أي مستودع محلي بحثًا عن أنماط الثغرات الثلاث قبل فتحه في Claude Code.

root@kitploit:~
python3 scanner.py <path-to-repo>

يُعلّم على:

  • خطافات المشروع التي تنفذ أوامر shell (تجاوز موافقة الخطافات)
  • enableAllProjectMcpServers: true مقترنًا بتعريفات خوادم .mcp.json (CVE-2025-59536)
  • تجاوزات ANTHROPIC_BASE_URL أو غيرها من متغيرات البيئة المتعلقة بالاعتمادات في .claude/settings.json (CVE-2026-21852)

يخرج برمز 1 إذا تم العثور على أي مشكلات، و0 إذا كان نظيفًا — سهل الدمج في فحص ما قبل الاستنساخ في CI.

تم الاختبار على

المكوّنالإصدار
Claude Code CLIv2.0.61

ملاحظة: الإصدار v2.0.61 هو إصدار يحتوي على ثغرات (تم تطبيق التصحيح في v2.0.65). لا تستخدم هذا الإصدار في بيئة الإنتاج.

الخلاصة الرئيسية

في بيئات التطوير المدعومة بالذكاء الاصطناعي، تُعد ملفات الإعدادات جزءًا من طبقة التنفيذ. استنساخ مستودع غير موثوق أصبح الآن مكافئًا لتشغيل كود غير موثوق إذا كانت أدواتك تُحمّل إعدادات المشروع تلقائيًا.

إخلاء المسؤولية

يُقدَّم هذا المشروع كما هو لأغراض تعليمية. التقنيات المعروضة هنا تُوضَّح على localhost فقط وتستهدف ثغرات تاريخية مُصححة فقط. استخدام هذه الأدوات ضد أنظمة الإنتاج أو البنية التحتية لجهات خارجية أو أي نظام دون إذن صريح هو أمر غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي ضرر ناتج عن إساءة استخدام هذه المادة.

تنزيل الأداة