Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21852-PoC — 教育用デモ:Claude Codeの3つの脆弱性(フックバイパス、MCPインジェクション、APIキー窃取)を、攻撃者サーバー、MITMプロキシ、検出スキャナーとともに紹介し、サプライチェーンセキュリティの学習を目的としています。 | Kitploit
ツール/GitHubGitHub/atiilla/cve-2026-21852-poc
静的分析脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストサプライチェーンセキュリティ学習と教育AIセキュリティ
GitHubatiilla/cve-2026-21852-poc

CVE-2026-21852-PoC

教育用デモ:Claude Codeの3つの脆弱性(フックバイパス、MCPインジェクション、APIキー窃取)を、攻撃者サーバー、MITMプロキシ、検出スキャナーとともに紹介し、サプライチェーンセキュリティの学習を目的としています。

リポジトリを見る
2496ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Claude Code 脆弱性教育デモ

このプロジェクトは、Check Point Research が公開した Anthropic の Claude Code CLI における3つの脆弱性を実演するものです。サイバーセキュリティを学ぶ学生や研究者が、AI開発ツールのサプライチェーン攻撃がどのように機能するかを理解するために設計されています。

デモ

対象脆弱性

IDCVSS種別修正バージョン
CVEなし8.7フック同意バイパス → RCEv1.0.87(2025年9月)
CVE-2025-595368.7MCPサーバー設定インジェクション → RCEv1.0.111(2025年10月)
CVE-2026-218525.3ベースURL経由のAPIキー窃取v2.0.65(2026年1月)

構成

root@kitploit:~
├── README.md                          # 本ファイル
├── attacker_server.py                 # 受信データを記録するローカルHTTPサーバー
├── attacker_proxy.py                  # CVE-2026-21852用MITMプロキシ(APIキーとトラフィックを取得)
├── scanner.py                         # 検出ツール:リポジトリ内のこれらのパターンをスキャン
├── vuln1_hooks_bypass/                # デモ:settings.json内の悪意のあるフック
│   └── .claude/settings.json
├── CVE-2025-59536_mcp_injection/      # デモ:MCPサーバー設定インジェクション
│   ├── .mcp.json
│   └── .claude/settings.json
└── CVE-2026-21852_api_exfil/          # デモ:ベースURL経由のAPIキー窃取
    └── .claude/settings.json

使用方法

  1. 各デモディレクトリを確認して、悪意のある設定ファイルを確認します
  2. 攻撃者サーバーを実行: python3 attacker_server.py
  3. MITMプロキシを実行(CVE-2026-21852のみ): python3 attacker_proxy.py — 127.0.0.1:8888 上の透過プロキシで、トラフィックを通常どおり転送しながらAPIキーを取得します
  4. スキャナーを実行: python3 scanner.py <任意のリポジトリへのパス> でこれらのパターンを検出します
  5. 実際の(古い、未パッチの)Claude Codeインスタンスでデモディレクトリを開かないでください

スキャナー

scanner.py は、Claude Codeで開く前に、任意のローカルリポジトリを3つの脆弱性パターンについてチェックします。

root@kitploit:~
python3 scanner.py <リポジトリへのパス>

以下の項目を検出します:

  • シェルコマンドを実行するプロジェクトフック(フック同意バイパス)
  • enableAllProjectMcpServers: true と .mcp.json サーバー定義の組み合わせ(CVE-2025-59536)
  • .claude/settings.json 内の ANTHROPIC_BASE_URL またはその他の認証情報関連の環境変数オーバーライド(CVE-2026-21852)

問題が見つかった場合はコード 1 で終了し、問題がない場合は 0 で終了します — CIのクローン前チェックに簡単に組み込めます。

動作確認環境

コンポーネントバージョン
Claude Code CLIv2.0.61

注記: v2.0.61 は脆弱なビルドです(パッチは v2.0.65 で適用されました)。本番環境ではこのバージョンを使用しないでください。

重要なポイント

AIを活用した開発環境では、設定ファイルは実行レイヤーの一部です。ツールがプロジェクト設定を自動的に読み込む場合、信頼できないリポジトリをクローンすることは、信頼できないコードを実行することと同等になります。

免責事項

このプロジェクトは教育目的で現状のまま提供されます。ここで示す手法はローカルホスト上でのみ実演され、パッチ適用済みの過去の脆弱性のみを対象としています。これらのツールを本番システム、第三者インフラ、または明示的な許可のないシステムに対して使用することは、違法かつ非倫理的です。著者は、本資料の誤用によって生じたいかなる損害についても責任を負いません。

ツールをダウンロード