
Escáner de seguridad que audita entornos de Claude Code para la ejecución previa a la confianza de CVE-2026-21852, el secuestro de hooks y el bloqueo de eBPF.
Una herramienta de auditoría de seguridad y endurecimiento del entorno para la CLI agéntica Claude Code de Anthropic. Escanea repositorios en busca de CVE-2026-21852 (superficies de ejecución previas a la confianza), secuestro de hooks, redirección maliciosa de URL base y vectores de exfiltración de tokens sin autenticación.
📖 Divulgación de Seguridad Canónica y Auditoría:
Lee el desglose completo de penetración de 25 vectores:
👉 Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852 en EyesTech Systems Lab.
Escanea tu espacio de trabajo o repositorio clonado antes de iniciar sesiones de codificación agéntica:
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
Para generar las reglas recomendadas de aislamiento de red eBPF:
python audit_hooks.py /path/to/project --gen-ebpf
Si citas esta auditoría o utilizas este escáner en investigación de seguridad:
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
Licencia MIT. Mantenido por EyesTech Systems Lab.