
Claude Code環境をCVE-2026-21852の信頼前実行、フックハイジャック、eBPFロックダウンについて監査するセキュリティスキャナー。
Anthropic の Claude Code エージェント型 CLI 向けのセキュリティ監査および環境ハードニングツール。リポジトリをスキャンして CVE-2026-21852(信頼前実行サーフェス)、フックハイジャック、悪意のあるベース URL リダイレクト、未認証のトークン漏洩ベクターを検出します。
📖 正規のセキュリティ開示 & 監査:
25 ベクターの完全なペネトレーションテアダウンを読む:
👉 Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852 at EyesTech Systems Lab.
エージェント型コーディングセッションを開始する前に、ワークスペースまたはクローンしたリポジトリをスキャンします:
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
推奨される eBPF ネットワーク分離ルールを生成するには:
python audit_hooks.py /path/to/project --gen-ebpf
この監査を引用する場合、またはこのスキャナーをセキュリティ研究で使用する場合:
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
MIT License. EyesTech Systems Lab によって維持されています。