
क्लॉड कोड वातावरणों का सुरक्षा स्कैनर ऑडिट करता है, जिसमें CVE-2026-21852 प्री-ट्रस्ट निष्पादन, हुक हाईजैकिंग, और eBPF लॉकडाउन शामिल हैं।
Anthropic के Claude Code एजेंटिक CLI के लिए एक सुरक्षा ऑडिट और एनवायरनमेंट हार्डनिंग टूल। रिपॉज़िटरीज़ को CVE-2026-21852 (प्री-ट्रस्ट निष्पादन सतहों), हुक हाईजैकिंग, दुर्भावनापूर्ण बेस URL रीडायरेक्शन, और अनऑथेंटिकेटेड टोकन एक्सफ़िल्ट्रेशन वेक्टर के लिए स्कैन करता है।
📖 प्रामाणिक सुरक्षा प्रकटीकरण और ऑडिट:
पूरा 25-वेक्टर पेनेट्रेशन टियरडाउन पढ़ें:
👉 Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852 — EyesTech Systems Lab पर।
एजेंटिक कोडिंग सेशन शुरू करने से पहले अपने वर्कस्पेस या क्लोन किए गए रिपॉज़िटरी को स्कैन करें:
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
अनुशंसित eBPF नेटवर्क आइसोलेशन नियम जनरेट करने के लिए:
python audit_hooks.py /path/to/project --gen-ebpf
यदि आप इस ऑडिट का उद्धरण देते हैं या सुरक्षा शोध में इस स्कैनर का उपयोग करते हैं:
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
MIT लाइसेंस। EyesTech Systems Lab द्वारा अनुरक्षित।