Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/hazcod/claudleak
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésAnalyse de CodeCollecte d'InformationsSécurité CloudDétection de Secrets
GitHubhazcod/claudleak

claudleak

Chassez les artefacts de code IA contenant des secrets.

Voir le dépôt
578il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
claudleak — Chassez les artefacts de code IA contenant des secrets. | Kitploit
Site web

claudleak

Analyse les dépôts publics GitHub pour détecter des identifiants divulgués dans les fichiers de configuration d'outils de codage IA (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, etc.).

Utilise TruffleHog pour la détection de secrets.

Exemple de répertoire .claude/ :

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

Installer

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

Ou compiler depuis les sources :

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

Utilisation

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

Options

Exemples

root@kitploit:~
# Analyser jusqu'à 50 dépôts, sortie en JSON dans un fichier
claudleak --max-repos 50 --json --output results.json

# Analyse verbeuse avec 4 travailleurs
claudleak --workers 4 --verbose

# Analyser une organisation spécifique, secrets vérifiés seulement
claudleak --org microsoft --verified-only

Fonctionnement

  1. Découverte — Recherche dans GitHub Code Search les dépôts contenant des fichiers de configuration d'outils de codage IA
  2. Clone — Clone les dépôts correspondants dans un répertoire temporaire
  3. Analyse — Exécute TruffleHog sur chaque clone, en filtrant les résultats sur les chemins de configuration IA
  4. Rapport — Affiche un tableau (ou JSON) des secrets détectés

Structure du projet

root@kitploit:~
cmd/claudleak/main.go    Point d'entrée CLI
pkg/config/              Analyse de configuration
pkg/discovery/           Découverte de dépôts GitHub
pkg/cloner/              Opérations de clonage Git
pkg/scanner/             Analyse de secrets avec TruffleHog
pkg/reporter/            Sortie tableau/JSON

Codes de sortie

  • 0 — Aucun secret trouvé
  • 1 — Secrets trouvés (ou erreur d'exécution)
  • 2 — Erreur de configuration
Télécharger l’outil
OptionDéfautDescription
--token$GITHUB_TOKENJeton d'accès personnel GitHub
--max-repos100Nombre maximum de dépôts à analyser
--workersNombre de CPUNombre de travailleurs concurrents pour le clonage et l'analyse
--jsonfalseAfficher les résultats en JSON
--outputstdoutÉcrire les résultats dans un fichier
--verified-onlyfalseAfficher uniquement les identifiants vérifiés
--org / --userAnalyser uniquement les dépôts appartenant à cet utilisateur ou organisation GitHub
--verbosefalseAfficher les informations de progression/débogage