
Sicherheitsscanner zur Überprüfung von Claude-Code-Umgebungen auf CVE-2026-21852 Pre-Trust-Ausführung, Hook-Hijacking und eBPF-Lockdown.
Ein Security-Audit- und Umgebungs-Hardening-Tool für Anthropics agentische CLI Claude Code. Durchsucht Repositories nach CVE-2026-21852 (Pre-Trust-Ausführungsflächen), Hook-Hijacking, bösartiger Base-URL-Umleitung und nicht authentifizierten Token-Exfiltrationsvektoren.
📖 Kanonische Sicherheitsoffenlegung & Audit:
Lesen Sie die vollständige 25-Vektor-Penetration-Analyse:
👉 Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852 bei EyesTech Systems Lab.
Durchsuchen Sie Ihren Workspace oder ein geklontes Repository, bevor Sie agentische Coding-Sessions starten:
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
Um die empfohlenen eBPF-Netzwerkisolationsregeln zu generieren:
python audit_hooks.py /path/to/project --gen-ebpf
Wenn Sie dieses Audit zitieren oder diesen Scanner in der Sicherheitsforschung verwenden:
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
MIT-Lizenz. Gepflegt von EyesTech Systems Lab.