Scanner de sécurité auditant les environnements Claude Code pour l'exécution pré-confiance CVE-2026-21852, le détournement de hooks et le verrouillage eBPF.
Un outil d'audit de sécurité et de durcissement d'environnement pour l'interface CLI agentique Claude Code d'Anthropic. Analyse les dépôts à la recherche de CVE-2026-21852 (surfaces d'exécution avant confiance), du détournement de hooks, de la redirection malveillante d'URL de base et des vecteurs d'exfiltration de jetons non authentifiés.
📖 Divulgation de sécurité et audit canoniques :
Lisez l'analyse de pénétration complète en 25 vecteurs :
👉 Compromission de jeton et détournement de hooks dans Claude Code : audit de CVE-2026-21852 sur EyesTech Systems Lab.
Analysez votre espace de travail ou votre dépôt cloné avant de lancer des sessions de codage agentique :
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
Pour générer les règles d'isolation réseau eBPF recommandées :
python audit_hooks.py /path/to/project --gen-ebpf
Si vous citez cet audit ou utilisez ce scanner dans le cadre de recherches en sécurité :
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
Licence MIT. Maintenu par EyesTech Systems Lab.