Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/atiilla/cve-2026-21852-poc
Statische AnalyseSchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLieferkettensicherheitLernen & BildungKI-Sicherheit
GitHubatiilla/cve-2026-21852-poc

CVE-2026-21852-PoC

# Demo zu drei Claude-Code-Sicherheitslücken (Hooks-Bypass, MCP-Injektion, API-Key-Exfiltration) mit Angreifer-Server, MITM-Proxy und Erkennungs-Scanner zum Lernen über Supply-Chain-Sicherheit.

Repository anzeigen
249vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Claude Code Schwachstellen – Bildungsdemo

Dieses Projekt demonstriert drei Schwachstellen, die von Check Point Research im Claude Code CLI-Tool von Anthropic offengelegt wurden. Es richtet sich an Cybersicherheits-Studierende und Forschende, um zu verstehen, wie Supply-Chain-Angriffe auf KI-Entwicklungstools funktionieren.

Demo

Abgedeckte Schwachstellen

IDCVSSTypBehoben in
Keine CVE8.7Hooks-Einwilligungsumgehung → RCEv1.0.87 (Sep 2025)
CVE-2025-595368.7MCP-Server-Konfigurationsinjektion → RCEv1.0.111 (Okt 2025)
CVE-2026-218525.3API-Key-Exfiltration über Basis-URLv2.0.65 (Jan 2026)

Struktur

root@kitploit:~
├── README.md                          # Diese Datei
├── attacker_server.py                 # Lokaler HTTP-Server, der empfangene Daten protokolliert
├── attacker_proxy.py                  # MITM-Proxy für CVE-2026-21852 (erfasst API-Key + Datenverkehr)
├── scanner.py                         # Erkennungstool: durchsucht Repos nach diesen Mustern
├── vuln1_hooks_bypass/                # Demo: bösartige Hooks in settings.json
│   └── .claude/settings.json
├── CVE-2025-59536_mcp_injection/      # Demo: MCP-Server-Konfigurationsinjektion
│   ├── .mcp.json
│   └── .claude/settings.json
└── CVE-2026-21852_api_exfil/          # Demo: API-Key-Exfiltration über Basis-URL
    └── .claude/settings.json

Verwendung

  1. Überprüfen Sie jedes Demo-Verzeichnis, um die bösartigen Konfigurationsdateien zu sehen
  2. Starten Sie den Angreifer-Server: python3 attacker_server.py
  3. Starten Sie den MITM-Proxy (nur CVE-2026-21852): python3 attacker_proxy.py — transparenter Proxy auf 127.0.0.1:8888, der API-Keys erfasst, während der Datenverkehr normal weitergeleitet wird
  4. Führen Sie den Scanner aus: python3 scanner.py <Pfad-zu-beliebigem-Repo>, um diese Muster zu erkennen
  5. Öffnen Sie NICHT die Demo-Verzeichnisse mit einer tatsächlichen (alten, ungepatchten) Claude-Code-Instanz

Scanner

scanner.py prüft jedes lokale Repo auf die drei Schwachstellenmuster, bevor Sie es in Claude Code öffnen.

root@kitploit:~
python3 scanner.py <Pfad-zu-Repo>

Er kennzeichnet:

  • Projekt-Hooks, die Shell-Befehle ausführen (Hooks-Einwilligungsumgehung)
  • enableAllProjectMcpServers: true in Kombination mit .mcp.json-Serverdefinitionen (CVE-2025-59536)
  • ANTHROPIC_BASE_URL oder andere umgebungsbezogene Anmeldedaten-Überschreibungen in .claude/settings.json (CVE-2026-21852)

Beendet mit Code 1, wenn Probleme gefunden werden, 0, wenn sauber — einfach in einen CI-Pre-Clone-Check einzubinden.

Getestet mit

KomponenteVersion
Claude Code CLIv2.0.61

Hinweis: v2.0.61 ist ein verwundbarer Build (der Patch kam in v2.0.65). Verwenden Sie diese Version nicht in der Produktion.

Wichtigste Erkenntnis

In KI-gestützten Entwicklungsumgebungen sind Konfigurationsdateien Teil der Ausführungsebene. Das Klonen eines nicht vertrauenswürdigen Repos entspricht nun dem Ausführen nicht vertrauenswürdigen Codes, wenn Ihre Tools Projektkonfigurationen automatisch laden.

Haftungsausschluss

Dieses Projekt wird wie besehen zu Bildungszwecken bereitgestellt. Die hier gezeigten Techniken werden nur auf localhost demonstriert und zielen nur auf gepatchte, historische Schwachstellen ab. Die Verwendung dieser Tools gegen Produktionssysteme, Infrastruktur Dritter oder jedes System ohne ausdrückliche Genehmigung ist illegal und unethisch. Der Autor ist nicht verantwortlich für Schäden, die durch Missbrauch dieses Materials entstehen.

Tool herunterladen