Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
claudleak — Caza de artefactos de codificación de IA que contienen secretos. | Kitploit
Herramientas/GitHubGitHub/hazcod/claudleak
OSINT (Inteligencia de Fuentes Abiertas)Análisis de VulnerabilidadesAnálisis de CódigoRecopilación de InformaciónSeguridad en la NubeDetección de Secretos
GitHubhazcod/claudleak

claudleak

Caza de artefactos de codificación de IA que contienen secretos.

Ver Repositorio
578hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

claudleak

Escanea repositorios públicos de GitHub en busca de credenciales filtradas en archivos de configuración de herramientas de codificación de IA (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, etc.).

Utiliza TruffleHog para la detección de secretos.

Ejemplo de directorio .claude/:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

Instalación

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

O compilar desde el código fuente:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

Uso

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

Banderas

Ejemplos

root@kitploit:~
# Escanear hasta 50 repos, salida JSON a archivo
claudleak --max-repos 50 --json --output results.json

# Escaneo verboso con 4 trabajadores
claudleak --workers 4 --verbose

# Escanear una organización específica, solo secretos verificados
claudleak --org microsoft --verified-only

Cómo Funciona

  1. Descubrimiento — Busca en GitHub Code Search repositorios que contengan archivos de configuración de herramientas de codificación de IA
  2. Clonado — Clona los repositorios coincidentes a un directorio temporal
  3. Escaneo — Ejecuta TruffleHog en cada clon, filtrando los hallazgos a rutas de configuración de IA
  4. Informe — Genera una tabla (o JSON) de los secretos detectados

Estructura del Proyecto

root@kitploit:~
cmd/claudleak/main.go    CLI entrypoint
pkg/config/              Config parsing
pkg/discovery/           GitHub repo discovery
pkg/cloner/              Git clone operations
pkg/scanner/             TruffleHog secret scanning
pkg/reporter/            Table/JSON output

Códigos de Salida

  • 0 — No se encontraron secretos
  • 1 — Se encontraron secretos (o error en tiempo de ejecución)
  • 2 — Error de configuración
Descargar herramienta
BanderaPor defectoDescripción
--token$GITHUB_TOKENToken de acceso personal de GitHub
--max-repos100Máximo de repositorios a escanear
--workersNúmero de CPUsTrabajadores concurrentes de clonado/escaneo
--jsonfalseMostrar resultados en formato JSON
--outputstdoutEscribir resultados en un archivo
--verified-onlyfalseMostrar solo credenciales verificadas
--org / --userEscanear solo repositorios propiedad de este usuario u organización de GitHub
--verbosefalseMostrar información de progreso/depuración