Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
claudleak — Caccia agli artefatti di codifica AI contenenti segreti. | Kitploit
Strumenti/GitHubGitHub/hazcod/claudleak
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàAnalisi del CodiceRaccolta InformazioniSicurezza CloudRilevamento Segreti
GitHubhazcod/claudleak

claudleak

Caccia agli artefatti di codifica AI contenenti segreti.

Vedi Repository
5785 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

claudleak

Analizza i repository pubblici di GitHub alla ricerca di credenziali divulgate nei file di configurazione degli strumenti di codifica AI (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, ecc.).

Utilizza TruffleHog per il rilevamento dei segreti.

Esempio di directory .claude/:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

Install

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

Oppure compila dal sorgente:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

Usage

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

Flags

Esempi

root@kitploit:~
# Analizza fino a 50 repo, output JSON in file
claudleak --max-repos 50 --json --output results.json

# Analisi dettagliata con 4 workers
claudleak --workers 4 --verbose

# Analizza una specifica org, solo segreti verificati
claudleak --org microsoft --verified-only

Come funziona

  1. Scoperta — Cerca su GitHub Code Search repository contenenti file di configurazione di strumenti di codifica AI
  2. Clonazione — Clona i repository corrispondenti in una directory temporanea
  3. Analisi — Esegue TruffleHog su ciascun clone, filtrando i risultati ai percorsi dei file di configurazione AI
  4. Report — Produce una tabella (o JSON) dei segreti rilevati

Struttura del progetto

root@kitploit:~
cmd/claudleak/main.go    Punto d'ingresso CLI
pkg/config/              Analisi della configurazione
pkg/discovery/           Scoperta dei repository GitHub
pkg/cloner/              Operazioni di clone Git
pkg/scanner/             Scansione dei segreti con TruffleHog
pkg/reporter/            Output tabella/JSON

Codici di uscita

  • 0 — Nessun segreto trovato
  • 1 — Segreti trovati (o errore di esecuzione)
  • 2 — Errore di configurazione
Scarica lo strumento
FlagDefaultDescrizione
--token$GITHUB_TOKENToken di accesso personale di GitHub
--max-repos100Numero massimo di repository da analizzare
--workersNumero di CPULavoratori concorrenti per clonazione/analisi
--jsonfalseMostra i risultati in formato JSON
--outputstdoutScrivi i risultati in un file
--verified-onlyfalseMostra solo le credenziali verificate
--org / --userAnalizza solo i repository di proprietà di questo utente o organizzazione GitHub
--verbosefalseMostra informazioni di avanzamento/debug