Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
claudleak — Jage nach KI-Coding-Artefakten, die Geheimnisse enthalten. | Kitploit
Tools/GitHubGitHub/hazcod/claudleak
OSINT (Open-Source-Intelligence)SchwachstellenanalyseCode-AnalyseInformationsbeschaffungCloud-SicherheitSecret-Erkennung
GitHubhazcod/claudleak

claudleak

Jage nach KI-Coding-Artefakten, die Geheimnisse enthalten.

Repository anzeigen
578vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

claudleak

Durchsucht öffentliche GitHub-Repositorys nach durchgesickerten Anmeldeinformationen in Konfigurationsdateien von KI-Programmiertools (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, etc.).

Verwendet TruffleHog zur Erkennung von Geheimnissen.

Beispiel .claude/-Verzeichnis:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

Installation

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

Oder aus dem Quellcode bauen:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

Nutzung

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

Flags

Beispiele

root@kitploit:~
# Scan bis zu 50 Repositorys, Ausgabe als JSON in Datei
claudleak --max-repos 50 --json --output results.json

# Ausführlicher Scan mit 4 Arbeitern
claudleak --workers 4 --verbose

# Bestimmte Organisation scannen, nur verifizierte Geheimnisse
claudleak --org microsoft --verified-only

Funktionsweise

  1. Entdeckung — Durchsucht die GitHub-Code-Suche nach Repositorys, die Konfigurationsdateien von KI-Programmiertools enthalten
  2. Klonen — Klont passende Repositorys in ein temporäres Verzeichnis
  3. Scannen — Führt TruffleHog gegen jeden Klon aus und filtert Ergebnisse auf KI-Konfigurationspfade
  4. Bericht — Gibt eine Tabelle (oder JSON) der erkannten Geheimnisse aus

Projektstruktur

root@kitploit:~
cmd/claudleak/main.go    CLI-Einstiegspunkt
pkg/config/              Konfigurationsanalyse
pkg/discovery/           GitHub-Repository-Entdeckung
pkg/cloner/              Git-Klon-Operationen
pkg/scanner/             TruffleHog-Geheimnisscan
pkg/reporter/            Tabellen-/JSON-Ausgabe

Exit-Codes

  • 0 — Keine Geheimnisse gefunden
  • 1 — Geheimnisse gefunden (oder Laufzeitfehler)
  • 2 — Konfigurationsfehler
Tool herunterladen
FlagDefaultBeschreibung
--token$GITHUB_TOKENGitHub persönlicher Zugriffstoken
--max-repos100Maximale Anzahl zu durchsuchender Repositorys
--workersCPU countGleichzeitige Klon-/Scan-Arbeiter
--jsonfalseErgebnisse als JSON ausgeben
--outputstdoutErgebnisse in Datei schreiben
--verified-onlyfalseNur verifizierte Anmeldeinformationen anzeigen
--org / --userNur Repositorys scannen, die diesem GitHub-Benutzer oder dieser Organisation gehören
--verbosefalseFortschritt/Debug-Informationen anzeigen