Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
claude-project-scanner — Scanner di sicurezza in sola lettura per progetti Claude Code. Rileva CVE-2025-59536, statusLine injection, prompt injection e molto altro. | Kitploit
Strumenti/GitHubGitHub/razi-interactive/claude-project-scanner
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSicurezza della Supply ChainConfigurazione ErrataApprendimento e FormazioneSicurezza dell'IA
GitHubrazi-interactive/claude-project-scanner

claude-project-scanner

Scanner di sicurezza in sola lettura per progetti Claude Code. Rileva CVE-2025-59536, statusLine injection, prompt injection e molto altro.

Vedi Repository
225 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di progetti Claude

Skill di Claude Code in sola lettura che analizza progetti di terze parti per individuare rischi di sicurezza noti prima di aprirli.

Rileva i pattern di attacco documentati in:

  • CVE-2025-59536 (Claude Code Lifecycle Hooks injection)
  • CVE-2025-61260 (OpenAI Codex CODEX_HOME injection)
  • CVE-2025-54136 (Cursor plugin validation bypass)

Inoltre rileva: esecuzione di statusLine.command, escape di additionalDirectories, iniezione di prompt in agents/skills/commands/output-styles, server MCP sospetti e payload nascosti in formato base64.


⚠️ Leggi questo prima

1. Controllo di igiene, non uno strumento di sicurezza completo. È un singolo livello difensivo. Non sostituisce la revisione manuale dei file che segnala.

2. Basato su pattern di attacco noti ad aprile 2026. I nuovi vettori di attacco richiederanno aggiornamenti. Se trovi un pattern che questa scansione non rileva, apri una issue.

3. Nessuna garanzia (licenza MIT). Usalo a tuo rischio e pericolo. L'autore non si assume alcuna responsabilità per i danni derivanti dall'uso di questo strumento.


Cosa controlla

SuperficieCosa viene segnalato
.claude/settings.json, settings.local.jsonhooks, statusLine.command, additionalDirectories, permessi estesi come Bash(*)
.mcp.jsonServer MCP che puntano a /tmp/, ~/Downloads/, http://, URL di payload sospetti
CLAUDE.md, AGENTS.mdPattern di iniezione di prompt ("ignore previous instructions", "you are now", istruzioni nascoste in commenti HTML)
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.mdStessi pattern di iniezione di prompt
.claude-plugin/plugin.jsonManifest dei plugin che dichiarano hook
.env, .env.localCODEX_HOME= che punta all'interno del progetto, segreti esposti
.cursor/, .codex/Directory marker di altri strumenti AI (vale la pena di un controllo manuale)
Ognuno dei precedentiLunghe sequenze alfanumeriche (80+ caratteri) che suggeriscono payload codificati in base64

Cosa NON controlla

  • Payload codificati (segnala le lunghe sequenze alfanumeriche ma non li decodifica)
  • Script preinstall di package.json, script di pyproject.toml (fuori ambito - rilevanti solo quando esegui npm install / pip install)
  • File poliglotti
  • Vettori di attacco non ancora pubblicati ad aprile 2026
  • Il tuo ~/.claude/settings.json globale (lo scanner ha come obiettivo le directory dei progetti, non la macchina)

Installazione

Due file. Nessuna dipendenza.

1. Salva la skill a livello globale:

mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/

2. Salva il comando slash a livello globale:

mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/

3. Apri una nuova sessione di Claude Code (così la nuova skill viene caricata).

Tutto qui.


Utilizzo

/scan-project /absolute/path/to/some-cloned-repo

Oppure con un percorso ~:

/scan-project ~/Downloads/some-skill-folder

Riceverai un report in ebraico con uno di quattro verdetti:

  • 🔴 ROSSO - non aprire. Le segnalazioni corrispondono a pattern di attacco noti.
  • 🟠 ARANCIONE - esamina manualmente i file segnalati prima di aprirli.
  • 🟡 GIALLO - degno di nota ma probabilmente innocuo.
  • 🟢 VERDE - nessuna segnalazione. Non è comunque un sostituto della revisione manuale.

Il report include sempre una sezione "limiti" così sai cosa la scansione può e non può rilevare.


Autotest

Sono inclusi due fixture di esempio per vedere lo scanner in azione:

/scan-project ./example-fixtures/clean-example

Previsto: 🟢 VERDE

/scan-project ./example-fixtures/red-example

Previsto: 🔴 ROSSO con molteplici segnalazioni


Perché l'ho creato

Sono Razi Dolev. Costruisco sistemi di agenti AI per le aziende (in Israele e non solo), gestisco campagne Google Ads e offro consulenza sul marketing digitale. Scrivo anche in ebraico di AI per le aziende sul mio blog.

Dopo che Check Point ha pubblicato la ricerca di aprile 2026 sulle vulnerabilità degli strumenti di sviluppo basati sull'AI, avevo bisogno di un modo rapido per analizzare le repo prima di aprirle. Questo è lo strumento che ho costruito per me stesso, e lo condivido pubblicamente perché la minaccia colpisce tutti coloro che usano questi strumenti.

La logica di scansione è in Markdown semplice - leggilo prima di installare. È proprio questo il punto.


Contatti

Se vuoi aiuto per costruire sistemi di agenti AI per la tua azienda (automazione del marketing, flussi di lavoro per i contenuti, generazione di lead), gestire campagne Google Ads o ricevere consulenza sul marketing digitale, contattami tramite razi.co.il.

Per approfondimenti in ebraico sull'AI per le aziende, iscriviti alla newsletter.


Licenza

MIT. Vedi LICENSE.

Ricerca sulle fonti

Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, aprile 2026.

Scarica lo strumento