Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
claude-project-scanner — Escáner de seguridad de solo lectura para proyectos de Claude Code. Detecta CVE-2025-59536, inyección de statusLine, inyección de prompt y más. | Kitploit
Herramientas/GitHubGitHub/razi-interactive/claude-project-scanner
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de SuministroMala ConfiguraciónAprendizaje y EducaciónSeguridad de IA
GitHubrazi-interactive/claude-project-scanner

claude-project-scanner

Escáner de seguridad de solo lectura para proyectos de Claude Code. Detecta CVE-2025-59536, inyección de statusLine, inyección de prompt y más.

Ver Repositorio
13hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Proyectos Claude

Skill de Claude Code de solo lectura que escanea proyectos de terceros en busca de riesgos de seguridad conocidos antes de que los abras.

Detecta los patrones de ataque documentados en:

  • CVE-2025-59536 (inyección de Lifecycle Hooks de Claude Code)
  • CVE-2025-61260 (inyección de CODEX_HOME de OpenAI Codex)
  • CVE-2025-54136 (evasión de la validación de plugins de Cursor)

Además de la ejecución de statusLine.command, el escape de additionalDirectories, la inyección de prompts en agents/skills/commands/output-styles, servidores MCP sospechosos y cargas útiles ocultas con aspecto de base64.


⚠️ Lee esto primero

1. Comprobación de higiene, no una herramienta de seguridad completa. Es una capa defensiva. No sustituye la revisión manual de los archivos que señala.

2. Basado en patrones de ataque conocidos hasta abril de 2026. Los nuevos vectores de ataque requerirán actualizaciones. Si encuentras un patrón que este escaneo no detecta, abre un issue.

3. Sin garantía (Licencia MIT). Úsalo bajo tu propio riesgo. El autor no acepta ninguna responsabilidad por los daños derivados del uso de esta herramienta.


Qué comprueba

SuperficieQué se señala
.claude/settings.json, settings.local.jsonhooks, statusLine.command, additionalDirectories, permisos amplios como Bash(*)
.mcp.jsonServidores MCP que apuntan a /tmp/, ~/Downloads/, http://, URLs de cargas útiles sospechosas
CLAUDE.md, AGENTS.mdPatrones de inyección de prompts ("ignora las instrucciones anteriores", "ahora eres", instrucciones ocultas en comentarios HTML)
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.mdMismos patrones de inyección de prompts
.claude-plugin/plugin.jsonManifiestos de plugin que declaran hooks
.env, .env.localCODEX_HOME= apuntando al interior del proyecto, secretos expuestos
.cursor/, .codex/Directorios marcadores de otras herramientas de IA (merece la pena revisarlos manualmente)
Cualquiera de los anterioresSecuencias alfanuméricas largas (80+ caracteres) que sugieren cargas útiles codificadas en base64

Lo que NO comprueba

  • Cargas útiles codificadas (señala secuencias alfanuméricas largas pero no las decodifica)
  • Scripts preinstall de package.json, de pyproject.toml (fuera de alcance: solo relevantes cuando ejecutas npm install / pip install)
  • Archivos políglotas
  • Vectores de ataque aún no publicados hasta abril de 2026
  • Tu ~/.claude/settings.json global (el escáner apunta a los directorios del proyecto, no a la máquina)

Instalación

Dos archivos. Sin dependencias.

1. Guarda la skill de forma global:

root@kitploit:~
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/

2. Guarda el comando slash de forma global:

root@kitploit:~
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/

3. Abre una nueva sesión de Claude Code (para que se cargue la nueva skill).

Eso es todo.


Uso

root@kitploit:~
/scan-project /absolute/path/to/some-cloned-repo

O con una ruta ~:

root@kitploit:~
/scan-project ~/Downloads/some-skill-folder

Recibirás un informe en hebreo con uno de cuatro veredictos:

  • 🔴 ROJO - no lo abras. Los hallazgos coinciden con patrones de ataque conocidos.
  • 🟠 NARANJA - revisa manualmente los archivos señalados antes de abrir.
  • 🟡 AMARILLO - llamativo pero probablemente inofensivo.
  • 🟢 VERDE - sin hallazgos. Sigue sin ser un sustituto de la revisión manual.

El informe siempre incluye una sección de "limitaciones" para que sepas qué puede y qué no puede detectar el escaneo.


Autocomprobación

Se incluyen dos ejemplos de prueba para que puedas ver cómo funciona el escáner:

root@kitploit:~
/scan-project ./example-fixtures/clean-example

Esperado: 🟢 VERDE

root@kitploit:~
/scan-project ./example-fixtures/red-example

Esperado: 🔴 ROJO con múltiples hallazgos


Por qué lo construí

Soy Razi Dolev. Construyo sistemas de agentes de IA para empresas (en Israel y más allá), gestiono campañas de Google Ads y asesoro en marketing digital. También escribo en hebreo sobre IA para empresas en mi blog.

Después de que Check Point publicara la investigación de abril de 2026 sobre vulnerabilidades de las herramientas de codificación con IA, necesitaba una forma rápida de escanear repos antes de abrirlos. Esta es la herramienta que construí para mí y que comparto públicamente porque la amenaza afecta a todos los que usan estas herramientas.

La lógica del escaneo está en markdown simple - léela antes de instalar. Ese es el punto.


Ponte en contacto

Si quieres ayuda para construir sistemas de agentes de IA para tu negocio (automatización de marketing, flujos de trabajo de contenido, generación de leads), gestionar campañas de Google Ads o consultoría de marketing digital, ponte en contacto a través de razi.co.il.

Para contenido en hebreo sobre IA para empresas, suscríbete a la newsletter.


Licencia

MIT. Consulta LICENSE.

Fuente de investigación

Vanunu, Oded. "Los archivos de configuración de los agentes de IA como vectores de ataque." Check Point Research, abril de 2026.

Descargar herramienta