Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21852-PoC — Démo pédagogique de trois vulnérabilités de Claude Code (contournement de hooks, injection MCP, exfiltration de clés API) avec serveur attaquant, proxy MITM et scanner de détection pour l’apprentissage de la sécurité de la chaîne d’approvisionnement. | Kitploit
Outils/GitHubGitHub/atiilla/cve-2026-21852-poc
Analyse StatiqueAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionSécurité de la Chaîne LogistiqueApprentissage et ÉducationSécurité de l'IA
GitHub
atiilla/cve-2026-21852-poc

CVE-2026-21852-PoC

Démo pédagogique de trois vulnérabilités de Claude Code (contournement de hooks, injection MCP, exfiltration de clés API) avec serveur attaquant, proxy MITM et scanner de détection pour l’apprentissage de la sécurité de la chaîne d’approvisionnement.

Voir le dépôt
249il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démo Éducative sur les Vulnérabilités de Claude Code

Ce projet illustre trois vulnérabilités divulguées par Check Point Research dans l'outil CLI Claude Code d'Anthropic. Il est conçu pour les étudiants et chercheurs en cybersécurité afin de comprendre comment fonctionnent les attaques de la chaîne d'approvisionnement des outils de développement IA.

Démo

Vulnérabilités Couvertes

IDCVSSTypeCorrigé Dans
Pas de CVE8.7Contournement du consentement des hooks → RCEv1.0.87 (Sep 2025)
CVE-2025-595368.7Injection de configuration serveur MCP → RCEv1.0.111 (Oct 2025)
CVE-2026-218525.3Exfiltration de clé API via l'URL de basev2.0.65 (Jan 2026)

Structure

root@kitploit:~
├── README.md                          # Ce fichier
├── attacker_server.py                 # Serveur HTTP local qui journalise les données reçues
├── attacker_proxy.py                  # Proxy MITM pour CVE-2026-21852 (capture la clé API + le trafic)
├── scanner.py                         # Outil de détection : analyse les dépôts pour ces motifs
├── vuln1_hooks_bypass/                # Démo : hooks malveillants dans settings.json
│   └── .claude/settings.json
├── CVE-2025-59536_mcp_injection/      # Démo : injection de configuration serveur MCP
│   ├── .mcp.json
│   └── .claude/settings.json
└── CVE-2026-21852_api_exfil/          # Démo : exfiltration de clé API via l'URL de base
    └── .claude/settings.json

Comment Utiliser

  1. Examinez chaque répertoire de démo pour voir les fichiers de configuration malveillants
  2. Lancez le serveur attaquant : python3 attacker_server.py
  3. Lancez le proxy MITM (CVE-2026-21852 uniquement) : python3 attacker_proxy.py — proxy transparent sur 127.0.0.1:8888 qui capture les clés API tout en transférant le trafic normalement
  4. Lancez le scanner : python3 scanner.py <chemin-vers-tout-dépôt> pour détecter ces motifs
  5. N'OUVREZ PAS les répertoires de démo avec une instance réelle (ancienne, non corrigée) de Claude Code

Scanner

scanner.py vérifie tout dépôt local pour les trois motifs de vulnérabilité avant de l'ouvrir dans Claude Code.

root@kitploit:~
python3 scanner.py <chemin-vers-dépôt>

Il signale :

  • Les hooks de projet qui exécutent des commandes shell (contournement du consentement des hooks)
  • enableAllProjectMcpServers: true combiné avec les définitions de serveur .mcp.json (CVE-2025-59536)
  • ANTHROPIC_BASE_URL ou d'autres remplacements d'environnement liés aux identifiants dans .claude/settings.json (CVE-2026-21852)

Se termine avec le code 1 si des problèmes sont trouvés, 0 si tout est propre — facile à intégrer dans une vérification CI avant clonage.

Testé Sur

ComposantVersion
Claude Code CLIv2.0.61

Remarque : v2.0.61 est une version vulnérable (le correctif est arrivé dans v2.0.65). N'utilisez pas cette version en production.

Point Clé à Retenir

Dans les environnements de développement propulsés par l'IA, les fichiers de configuration font partie de la couche d'exécution. Cloner un dépôt non fiable équivaut désormais à exécuter du code non fiable si vos outils chargent automatiquement les configurations de projet.

Avertissement

Ce projet est fourni tel quel à des fins éducatives. Les techniques présentées ici sont démontrées uniquement sur localhost et ciblent uniquement des vulnérabilités historiques corrigées. Utiliser ces outils contre des systèmes de production, des infrastructures tierces, ou tout système sans autorisation explicite est illégal et contraire à l'éthique. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce matériel.

Télécharger l’outil