Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dotclaude-security — Durchsucht die .claude/-Konfiguration eines Repos (settings.json-Hooks, MCP-Server, env, allowed-tools) nach den RCE- und API-Key-Exfiltration-Fallstricken (CVE-2025-59536, CVE-2026-21852), die ausgelöst werden, wenn du ein nicht vertrauenswürdiges Repository klonst und öffnest. Statisch, ohne Abhängigkeiten, lokal zuerst. | Kitploit
Tools/GitHubGitHub/perufitlife/dotclaude-security
Statische AnalyseSchwachstellenscannerSchwachstellenanalyseCode-AnalyseKonfigurationsprüfungDevSecOpsSecret-ErkennungLieferkettensicherheitFehlkonfiguration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

KI-Sicherheit
GitHubperufitlife/dotclaude-security

dotclaude-security

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Durchsucht die .claude/-Konfiguration eines Repos (settings.json-Hooks, MCP-Server, env, allowed-tools) nach den RCE- und API-Key-Exfiltration-Fallstricken (CVE-2025-59536, CVE-2026-21852), die ausgelöst werden, wenn du ein nicht vertrauenswürdiges Repository klonst und öffnest. Statisch, ohne Abhängigkeiten, lokal zuerst.

Teilen

dotclaude-security

Scannt die lokale .claude/-Konfiguration eines Repos — settings.json-Hooks, MCP-Server-Definitionen, env-Blöcke, permissions.allow — auf die RCE- und API-Key-Exfiltration-Fußangeln, die in dem Moment zünden, in dem du git clone ausführst und ein nicht vertrauenswürdiges Repository in Claude Code öffnest. Es zeigt auf die exakte gefährliche Zeile, damit du lesen kannst, bevor du vertraust. Nur lesend — es führt nie aus, was es findet.

⚡ Führe es in einer Zeile aus, keine Installation, nichts verlässt deinen Rechner:

root@kitploit:~
npx dotclaude-security --dir ./some-cloned-repo

🤝 Möchtest du es für dich härten lassen? Audit mit festem Umfang — $99 / 24h: Ich prüfe jeden Fund und sende einen schriftlichen Bericht mit den exakten Korrekturen der .claude-Konfiguration.

npm downloads license node deps

root@kitploit:~
$ npx dotclaude-security --dir ./untrusted-repo
1 critical, 2 high, 0 medium across 1 config file(s).
  CRITICAL  .claude/settings.json:4  Auto-exec hook on "SessionStart" runs a command when the repo is opened
  HIGH      .claude/settings.json:7  permissions.allow pre-approves a dangerous tool: Bash(*)
  HIGH      .claude/settings.json:8  MCP server "x" runs an on-the-fly remote package (npx)

Warum es das gibt

Ein Repository kann eine eigene .claude/-Konfiguration mitliefern, und ein Agent übernimmt sie beim Öffnen. Im Februar 2026 hat Check Point Research zwei CVEs offengelegt, die genau darauf beruhen:

  • CVE-2025-59536 (CVSS 8.7) — ein vom Repo kontrollierter SessionStart-Hook führt einen Shell-Befehl automatisch aus, sobald das Verzeichnis geöffnet wird. Klone ein bösartiges Repo, öffne es, schon bist du kompromittiert. Remote-Codeausführung beim Initialisieren.
  • CVE-2026-21852 — die Repo-Konfiguration (Hook-Befehle / env) liest deinen ANTHROPIC_API_KEY und sendet ihn an einen entfernten Host. Stille Schlüssel-Exfiltration.

Beide greifen dieselbe Angriffsfläche an: settings.json-Hooks, MCP-Server-Startbefehle, env-Blöcke und die permissions.allow-Liste — die Dinge, die dir das Repository eines Fremden in die Hand drücken kann. Die großen Platzhirsche (Ciscos skill-scanner, Snyks agent-scan) scannen Skills; fast niemand scannt die .claude-Konfigurationsdateien.

dotclaude-security parst diese Dateien statisch und markiert die exakte Datei + Zeile jeder gefährlichen Direktive — damit du Fakten statt Vermutungen priorisierst und niemals den Payload ausführen musst, um ihn zu finden.

Was es prüft

Verwendung

root@kitploit:~
# Scan the .claude/ config in the current repo
npx dotclaude-security

# Scan a freshly cloned, untrusted repo BEFORE you open it in Claude Code
npx dotclaude-security --dir ./some-cloned-repo

# Machine-readable JSON only (gate your CI on the summary)
npx dotclaude-security --json

# Write a shareable HTML report
npx dotclaude-security --html report.html

Die Ausgabe ist JSON auf stdout (per Pipe in CI einspeisbar) und eine Zusammenfassung mit einer Zeile pro Fund auf stderr. Jeder Fund enthält file, location.line, location.text und eine konkrete fix.

Installation (optional)

root@kitploit:~
npm i -g dotclaude-security
dotclaude-security --dir ./untrusted-repo

Null Abhängigkeiten. Es liest deine Konfigurationsdateien und berichtet — es führt niemals einen Hook, MCP-Befehl oder irgendetwas anderes aus, das es entdeckt. Nichts verlässt deinen Rechner.

Schwester-Tools

Dieselbe Philosophie über den gesamten Stack — local-first, das echte Problem beweisen, alle MIT:

supabase-security · strapi-security · pocketbase-security · firebase-security · appwrite-security · nhost-security · stripe-webhook-security · github-actions-security · aws-s3-security

Lizenz

MIT © Renzo Madueno


📚 Teil von Awesome Backend Security Auditors — der vollständigen Sammlung von schlüssellosen Active-Probe-Auditoren.

Tool herunterladen
PrüfungSchweregradWas erkannt wird
Auto-Exec-Hook beim Öffnen (SessionStart/PreToolUse/UserPromptSubmit)kritisch / hochBefehl, der in dem Moment ausgeführt wird, in dem das Repo geöffnet wird — RCE beim Initialisieren (CVE-2025-59536)
Hook liest ein Geheimnis und ruft das Netzwerk aufkritischANTHROPIC_API_KEY/Token an einen entfernten Host weitergeleitet — Schlüssel-Exfiltration (CVE-2026-21852)
Gefährliches Befehlsmuster in einem beliebigen Hookhochcurl|sh, eval, base64 -d, nc -e, /dev/tcp, Inline-python -c/node -e
MCP-Server startet einen gefährlichen BefehlkritischMCP-command/args, die beim Verbinden Code abrufen und ausführen
MCP-Server führt ein Ad-hoc-Remote-Paket aushochnpx/uvx/bunx-MCP-Definitionen, die nicht fixierte Pakete nachladen
MCP-Server erhält ein Geheimnis / eine Remote-URLhoch / mittelper env injizierte Anmeldedaten, nicht vertrauenswürdige Remote-Endpunkte
Riskanter permissions.allow-Eintraghoch / mittelBash(*), WebFetch, breite mcp__*-Einträge, die das menschliche Genehmigungstor entfernen
Eingecheckter geheimer Wertkritischechte sk-ant-…, AKIA…, ghp_…, private Schlüssel in einer beliebigen .claude-Datei