Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
claudleak — ابحث عن القطع الأثرية للبرمجة الذكاء الاصطناعي التي تحتوي على أسرار. | Kitploit
أدوات/GitHubGitHub/hazcod/claudleak
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةتحليل الكودجمع المعلوماتأمن السحابةكشف الأسرار
GitHubhazcod/claudleak

claudleak

ابحث عن القطع الأثرية للبرمجة الذكاء الاصطناعي التي تحتوي على أسرار.

عرض المستودع
578منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

claudleak

يقوم بمسح المستودعات العامة على GitHub بحثًا عن بيانات الاعتماد المسربة في ملفات تكوين أدوات البرمجة بالذكاء الاصطناعي (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md، إلخ).

يستخدم TruffleHog للكشف عن الأسرار.

مثال لمجلد .claude/:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

التثبيت

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

أو بناء من المصدر:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

الاستخدام

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

الخيارات

أمثلة

root@kitploit:~
# مسح حتى 50 مستودعًا، إخراج JSON إلى ملف
claudleak --max-repos 50 --json --output results.json

# مسح مفصّل مع 4 عمال
claudleak --workers 4 --verbose

# مسح مؤسسة محددة، الأسرار الموثقة فقط
claudleak --org microsoft --verified-only

كيف يعمل

  1. الاكتشاف — يبحث في GitHub Code Search عن مستودعات تحتوي على ملفات تكوين أدوات البرمجة بالذكاء الاصطناعي
  2. الاستنساخ — يستنسخ المستودعات المطابقة إلى مجلد مؤقت
  3. المسح — يشغل TruffleHog ضد كل مستنسخ، ويصفّي النتائج إلى مسارات تكوين AI
  4. التقرير — يُخرج جدولًا (أو JSON) بالأسرار المكتشفة

هيكل المشروع

root@kitploit:~
cmd/claudleak/main.go    CLI entrypoint
pkg/config/              Config parsing
pkg/discovery/           GitHub repo discovery
pkg/cloner/              Git clone operations
pkg/scanner/             TruffleHog secret scanning
pkg/reporter/            Table/JSON output

رموز الخروج

  • 0 — لم يتم العثور على أسرار
  • 1 — تم العثور على أسرار (أو خطأ في وقت التشغيل)
  • 2 — خطأ في الإعدادات
تنزيل الأداة
الخيارالافتراضيالوصف
--token$GITHUB_TOKENرمز الوصول الشخصي لـ GitHub
--max-repos100الحد الأقصى للمستودعات التي سيتم مسحها
--workersعدد وحدات المعالجة المركزية (CPU)عدد العمال المتزامنين للاستنساخ/المسح
--jsonfalseإخراج النتائج بتنسيق JSON
--outputstdoutكتابة النتائج إلى ملف
--verified-onlyfalseعرض بيانات الاعتماد الموثقة فقط
--org / --userمسح المستودعات المملوكة لهذا المستخدم أو المؤسسة على GitHub فقط
--verbosefalseعرض معلومات التقدم/التصحيح