Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
claudleak — AI कोडिंग आर्टिफैक्ट्स में गुप्त जानकारी खोजें। | Kitploit
उपकरण/GitHubGitHub/hazcod/claudleak
OSINT (खुला स्रोत खुफिया)भेद्यता विश्लेषणकोड विश्लेषणजानकारी एकत्र करनाक्लाउड सुरक्षासीक्रेट डिटेक्शन
GitHubhazcod/claudleak

claudleak

AI कोडिंग आर्टिफैक्ट्स में गुप्त जानकारी खोजें।

रिपॉजिटरी देखें
5785 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

claudleak

AI कोडिंग टूल कॉन्फ़िगरेशन फ़ाइलों (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, आदि) में लीक हुए क्रेडेंशियल्स के लिए सार्वजनिक GitHub रिपॉजिटरी को स्कैन करता है।

गुप्त पहचान के लिए TruffleHog का उपयोग करता है।

उदाहरण .claude/ निर्देशिका:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

स्थापना

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

या स्रोत से निर्माण करें:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

उपयोग

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

फ़्लैग्स

उदाहरण

root@kitploit:~
# 50 तक रिपॉजिटरी स्कैन करें, JSON को फ़ाइल में आउटपुट करें
claudleak --max-repos 50 --json --output results.json

# 4 कार्यकर्ताओं के साथ विस्तृत स्कैन
claudleak --workers 4 --verbose

# किसी विशिष्ट संगठन को स्कैन करें, केवल सत्यापित गुप्त जानकारी
claudleak --org microsoft --verified-only

यह कैसे काम करता है

  1. खोज — AI कोडिंग टूल कॉन्फ़िग फ़ाइलों वाली रिपॉजिटरी के लिए GitHub कोड खोज खोजता है
  2. क्लोन — मेल खाने वाली रिपॉजिटरी को एक अस्थायी निर्देशिका में क्लोन करता है
  3. स्कैन — प्रत्येक क्लोन के विरुद्ध TruffleHog चलाता है, निष्कर्षों को AI कॉन्फ़िग पथों पर फ़िल्टर करता है
  4. रिपोर्ट — पाई गई गुप्त जानकारी की एक तालिका (या JSON) आउटपुट करता है

प्रोजेक्ट संरचना

root@kitploit:~
cmd/claudleak/main.go    CLI प्रवेश बिंदु
pkg/config/              कॉन्फ़िग पार्सिंग
pkg/discovery/           GitHub रिपॉजिटरी खोज
pkg/cloner/              Git क्लोन संचालन
pkg/scanner/             TruffleHog गुप्त स्कैनिंग
pkg/reporter/            तालिका/JSON आउटपुट

निकास कोड

  • 0 — कोई गुप्त जानकारी नहीं मिली
  • 1 — गुप्त जानकारी मिली (या रनटाइम त्रुटि)
  • 2 — कॉन्फ़िगरेशन त्रुटि
टूल डाउनलोड करें
फ़्लैगडिफ़ॉल्टविवरण
--token$GITHUB_TOKENGitHub व्यक्तिगत एक्सेस टोकन
--max-repos100स्कैन करने के लिए अधिकतम रिपॉजिटरी
--workersCPU गणनासमवर्ती क्लोन/स्कैन कार्यकर्ता
--jsonfalseपरिणामों को JSON के रूप में आउटपुट करें
--outputstdoutपरिणामों को फ़ाइल में लिखें
--verified-onlyfalseकेवल सत्यापित क्रेडेंशियल दिखाएं
--org / --userकेवल इस GitHub उपयोगकर्ता या संगठन के स्वामित्व वाली रिपॉजिटरी स्कैन करें
--verbosefalseप्रगति/डीबग जानकारी दिखाएं