Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21852-PoC — Demo educativo di tre vulnerabilità di Claude Code (bypass degli hook, iniezione MCP, esfiltrazione di chiavi API) con server dell'attaccante, proxy MITM e scanner di rilevamento per l'apprendimento della sicurezza della supply chain. | Kitploit
Strumenti/GitHubGitHub/atiilla/cve-2026-21852-poc
Analisi StaticaAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingSicurezza della Supply ChainApprendimento e FormazioneSicurezza dell'IA
GitHub
atiilla/cve-2026-21852-poc

CVE-2026-21852-PoC

Demo educativo di tre vulnerabilità di Claude Code (bypass degli hook, iniezione MCP, esfiltrazione di chiavi API) con server dell'attaccante, proxy MITM e scanner di rilevamento per l'apprendimento della sicurezza della supply chain.

Vedi Repository
249116 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Demo Educativa sulle Vulnerabilità di Claude Code

Questo progetto dimostra tre vulnerabilità divulgate da Check Point Research nel tool CLI Claude Code di Anthropic. È progettato per studenti e ricercatori di cybersecurity per comprendere come funzionano gli attacchi alla supply chain degli strumenti di sviluppo AI.

Demo

Vulnerabilità Trattate

IDCVSSTipoCorretto In
Nessun CVE8.7Bypass del consenso degli hooks → RCEv1.0.87 (Set 2025)
CVE-2025-595368.7Iniezione della configurazione del server MCP → RCEv1.0.111 (Ott 2025)
CVE-2026-218525.3Esfiltrazione della chiave API tramite URL di basev2.0.65 (Gen 2026)

Struttura

root@kitploit:~
├── README.md                          # Questo file
├── attacker_server.py                 # Server HTTP locale che registra i dati ricevuti
├── attacker_proxy.py                  # Proxy MITM per CVE-2026-21852 (cattura chiave API + traffico)
├── scanner.py                         # Tool di rilevamento: scansiona i repo per questi pattern
├── vuln1_hooks_bypass/                # Demo: hooks dannosi in settings.json
│   └── .claude/settings.json
├── CVE-2025-59536_mcp_injection/      # Demo: iniezione della configurazione del server MCP
│   ├── .mcp.json
│   └── .claude/settings.json
└── CVE-2026-21852_api_exfil/          # Demo: esfiltrazione della chiave API tramite URL di base
    └── .claude/settings.json

Come Usare

  1. Esamina ogni directory demo per vedere i file di configurazione dannosi
  2. Esegui il server dell'attaccante: python3 attacker_server.py
  3. Esegui il proxy MITM (solo CVE-2026-21852): python3 attacker_proxy.py — proxy trasparente su 127.0.0.1:8888 che cattura le chiavi API mentre inoltra il traffico normalmente
  4. Esegui lo scanner: python3 scanner.py <percorso-a-qualsiasi-repo> per rilevare questi pattern
  5. NON aprire le directory demo con un'istanza reale (vecchia, non patchata) di Claude Code

Scanner

scanner.py controlla qualsiasi repo locale per i tre pattern di vulnerabilità prima di aprirlo in Claude Code.

root@kitploit:~
python3 scanner.py <percorso-al-repo>

Segnala:

  • Hooks di progetto che eseguono comandi shell (bypass del consenso degli hooks)
  • enableAllProjectMcpServers: true combinato con definizioni di server .mcp.json (CVE-2025-59536)
  • ANTHROPIC_BASE_URL o altri override di variabili d'ambiente legate alle credenziali in .claude/settings.json (CVE-2026-21852)

Termina con codice 1 se vengono trovati problemi, 0 se pulito — facile da integrare in un controllo pre-clone CI.

Testato Su

ComponenteVersione
Claude Code CLIv2.0.61

Nota: v2.0.61 è una build vulnerabile (la patch è arrivata in v2.0.65). Non utilizzare questa versione in produzione.

Concetto Chiave

Negli ambienti di sviluppo basati su AI, i file di configurazione fanno parte del livello di esecuzione. Clonare un repository non fidato equivale ora a eseguire codice non fidato se i tuoi strumenti caricano automaticamente le configurazioni di progetto.

Disclaimer

Questo progetto è fornito così com'è per scopi educativi. Le tecniche mostrate qui sono dimostrate solo su localhost e prendono di mira solo vulnerabilità storiche e patchate. L'uso di questi strumenti contro sistemi di produzione, infrastrutture di terze parti o qualsiasi sistema senza autorizzazione esplicita è illegale e non etico. L'autore non è responsabile per qualsiasi danno causato dall'uso improprio di questo materiale.

Scarica lo strumento