
Scanner di sicurezza che verifica gli ambienti Claude Code per l'esecuzione pre-trust di CVE-2026-21852, il dirottamento degli hook e il lockdown eBPF.
Uno strumento di security audit e hardening dell'ambiente per la CLI agentica Claude Code di Anthropic. Analizza i repository alla ricerca di CVE-2026-21852 (superfici di esecuzione pre-trust), di hijacking degli hook, di reindirizzamento malevolo del base URL e di vettori di esfiltrazione di token non autenticati.
📖 Divulgazione di Sicurezza e Audit Canonico:
Leggi il teardown completo di penetration testing a 25 vettori:
👉 Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852 presso EyesTech Systems Lab.
Analizza il tuo workspace o il repository clonato prima di avviare sessioni di coding agentico:
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
Per generare le regole consigliate di isolamento di rete eBPF:
python audit_hooks.py /path/to/project --gen-ebpf
Se citi questo audit o utilizzi questo scanner nella ricerca sulla sicurezza:
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
Licenza MIT. Mantenuto da EyesTech Systems Lab.