
Claude Code 환경에서 CVE-2026-21852 사전 신뢰 실행, 훅 하이재킹, eBPF 잠금을 감사하는 보안 스캐너.
Anthropic의 Claude Code 에이전트 CLI를 위한 보안 감사 및 환경 강화 도구입니다. 리포지토리에서 CVE-2026-21852(신뢰 이전 실행 표면), 훅 하이재킹, 악성 base URL 리다이렉션, 인증되지 않은 토큰 유출 벡터를 스캔합니다.
📖 공식 보안 공개 및 감사:
25개 벡터에 대한 전체 침투 분석을 읽어보세요:
👉 Claude Code 토큰 탈취 및 훅 하이재킹: CVE-2026-21852 감사 — EyesTech Systems Lab 제공.
에이전트 코딩 세션을 시작하기 전에 워크스페이스나 클론한 리포지토리를 스캔하세요:
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
권장 eBPF 네트워크 격리 규칙을 생성하려면:
python audit_hooks.py /path/to/project --gen-ebpf
이 감사를 인용하거나 보안 연구에 이 스캐너를 사용하는 경우:
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
MIT License. EyesTech Systems Lab에서 유지 관리합니다.