Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
claude-project-scanner — Nur-Lese-Sicherheitsscanner für Claude Code-Projekte. Erkennt CVE-2025-59536, statusLine injection, prompt injection und mehr. | Kitploit
Tools/GitHubGitHub/razi-interactive/claude-project-scanner
Statische AnalyseSchwachstellenscannerCode-AnalyseLieferkettensicherheitFehlkonfigurationLernen & BildungKI-Sicherheit
GitHubrazi-interactive/claude-project-scanner

claude-project-scanner

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nur-Lese-Sicherheitsscanner für Claude Code-Projekte. Erkennt CVE-2025-59536, statusLine injection, prompt injection und mehr.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Claude-Projekt-Scanner

Read-only Claude Code-Fähigkeit, die Drittanbieter-Projekte auf bekannte Sicherheitsrisiken scannt, bevor du sie öffnest.

Erfasst die Angriffsmuster, die in folgenden Dokumenten beschrieben sind:

  • CVE-2025-59536 (Claude Code Lifecycle Hooks-Einschleusung)
  • CVE-2025-61260 (OpenAI Codex CODEX_HOME-Einschleusung)
  • CVE-2025-54136 (Cursor-Plugin-Validierungsumgehung)

Plus statusLine.command-Ausführung, additionalDirectories-Escape, Prompt-Injection in agents/skills/commands/output-styles, verdächtige MCP-Server und versteckte base64-förmige Payloads.


⚠️ Lies dies zuerst

1. Hygieneprüfung, kein vollständiges Sicherheitswerkzeug. Dies ist eine Verteidigungsschicht. Es ersetzt nicht die manuelle Überprüfung der markierten Dateien.

2. Basierend auf Angriffsmustern, die bis April 2026 bekannt sind. Neue Angriffsvektoren erfordern Updates. Wenn du ein Muster findest, das dieser Scan übersieht, erstelle bitte ein Issue.

3. Keine Garantie (MIT-Lizenz). Nutzung auf eigenes Risiko. Der Autor übernimmt keine Haftung für Schäden, die durch die Nutzung dieses Tools entstehen.


Was geprüft wird

OberflächeWas markiert wird
.claude/settings.json, settings.local.jsonhooks, statusLine.command, additionalDirectories, weite Berechtigungen wie Bash(*)
.mcp.jsonMCP-Server, die auf /tmp/, ~/Downloads/, http:// verweisen, verdächtige Payload-URLs
CLAUDE.md, AGENTS.mdPrompt-Injection-Muster ("ignore previous instructions", "you are now", in HTML-Kommentaren versteckte Anweisungen)
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.mdGleiche Prompt-Injection-Muster
.claude-plugin/plugin.jsonPlugin-Manifeste, die Hooks deklarieren
.env, .env.localCODEX_HOME= zeigt ins Projekt, offengelegte Geheimnisse
.cursor/, .codex/Markierungsverzeichnisse anderer KI-Tools (einen manuellen Blick wert)
Alle oben genanntenLange alphanumerische Folgen (80+ Zeichen), die auf base64-kodierte Payloads hindeuten

Was NICHT geprüft wird

  • Kodierte Payloads (es markiert lange alphanumerische Folgen, dekodiert sie aber nicht)
  • package.json preinstall, pyproject.toml-Skripte (außerhalb des Rahmens – nur relevant, wenn du npm install / pip install ausführst)
  • Polyglotte Dateien
  • Angriffsvektoren, die bis April 2026 noch nicht veröffentlicht wurden
  • Deine globale ~/.claude/settings.json (der Scanner zielt auf Projektverzeichnisse, nicht auf die Maschine)

Installation

Zwei Dateien. Keine Abhängigkeiten.

1. Speichere die Fähigkeit global:

root@kitploit:~
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/

2. Speichere den Slash-Befehl global:

root@kitploit:~
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/

3. Öffne eine neue Claude Code-Sitzung (damit die neue Fähigkeit geladen wird).

Das war's.


Verwendung

root@kitploit:~
/scan-project /absolute/path/to/some-cloned-repo

Oder mit einem ~-Pfad:

root@kitploit:~
/scan-project ~/Downloads/some-skill-folder

Du erhältst einen hebräischen Bericht mit einer von vier Bewertungen:

  • 🔴 ROT – nicht öffnen. Ergebnisse stimmen mit bekannten Angriffsmustern überein.
  • 🟠 ORANGE – überprüfe die markierten Dateien manuell, bevor du öffnest.
  • 🟡 GELB – auffällig, aber wahrscheinlich in Ordnung.
  • 🟢 GRÜN – keine Befunde. Ersetzt dennoch keine manuelle Überprüfung.

Der Bericht enthält immer einen Abschnitt "Einschränkungen", damit du weißt, was der Scan erkennen kann und was nicht.


Selbsttest

Zwei Beispiel-Fixtures sind enthalten, damit du den Scanner in Aktion sehen kannst:

root@kitploit:~
/scan-project ./example-fixtures/clean-example

Erwartet: 🟢 GRÜN

root@kitploit:~
/scan-project ./example-fixtures/red-example

Erwartet: 🔴 ROT mit mehreren Befunden


Warum ich dies gebaut habe

Ich bin Razi Dolev. Ich baue KI-Agentensysteme für Unternehmen (in Israel und darüber hinaus), betreibe Google Ads-Kampagnen und berate im Bereich digitales Marketing. Außerdem schreibe ich auf Hebräisch über KI für Unternehmen auf meinem Blog.

Nachdem Check Point die Forschung vom April 2026 über Schwachstellen in KI-Codierungswerkzeugen veröffentlicht hatte, brauchte ich eine schnelle Möglichkeit, Repos zu scannen, bevor ich sie öffne. Dies ist das Werkzeug, das ich für mich selbst gebaut habe, und teile es öffentlich, weil die Bedrohung alle betrifft, die diese Werkzeuge verwenden.

Die Scanlogik ist in einfachem Markdown – lies sie, bevor du installierst. Das ist der Punkt.


Kontakt aufnehmen

Wenn du Hilfe beim Aufbau von KI-Agentensystemen für dein Unternehmen brauchst (Marketing-Automatisierung, Content-Workflows, Lead-Generierung), bei Google Ads-Kampagnen oder digitaler Marketingberatung, nimm Kontakt auf über razi.co.il.

Für hebräische Einblicke zu KI für Unternehmen, abonniere den Newsletter.


Lizenz

MIT. Siehe LICENSE.

Quellenforschung

Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, April 2026.

Tool herunterladen