Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
claudleak — 비밀이 포함된 AI 코딩 아티팩트를 추적합니다. | Kitploit
도구/GitHubGitHub/hazcod/claudleak
OSINT (Open Source Intelligence)Vulnerability AnalysisCode AnalysisInformation GatheringCloud SecuritySecret Detection
GitHubhazcod/claudleak

claudleak

비밀이 포함된 AI 코딩 아티팩트를 추적합니다.

저장소 보기
5785개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

claudleak

퍼블릭 GitHub 리포지토리에서 AI 코딩 도구 설정 파일(.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md 등)에 유출된 자격 증명을 스캔합니다.

비밀 탐지에는 TruffleHog를 사용합니다.

.claude/ 디렉토리 예시:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

설치

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

또는 소스에서 빌드:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

사용법

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

플래그

예제

root@kitploit:~
# 최대 50개 리포지토리 스캔, 결과를 JSON 파일로 출력
claudleak --max-repos 50 --json --output results.json

# 4개 워커로 상세 스캔
claudleak --workers 4 --verbose

# 특정 조직 스캔, 검증된 비밀만 표시
claudleak --org microsoft --verified-only

작동 방식

  1. 발견 — GitHub 코드 검색을 통해 AI 코딩 도구 설정 파일이 포함된 리포지토리를 검색
  2. 클론 — 일치하는 리포지토리를 임시 디렉토리에 클론
  3. 스캔 — 각 클론에 대해 TruffleHog를 실행하고 AI 설정 경로로 결과 필터링
  4. 보고 — 감지된 비밀의 테이블(또는 JSON) 출력

프로젝트 구조

root@kitploit:~
cmd/claudleak/main.go    CLI 진입점
pkg/config/              설정 파싱
pkg/discovery/           GitHub 리포지토리 발견
pkg/cloner/              Git 클론 작업
pkg/scanner/             TruffleHog 비밀 스캔
pkg/reporter/            테이블/JSON 출력

종료 코드

  • 0 — 비밀을 찾지 못함
  • 1 — 비밀 발견(또는 런타임 오류)
  • 2 — 구성 오류
도구 다운로드
플래그기본값설명
--token$GITHUB_TOKENGitHub 개인 액세스 토큰
--max-repos100스캔할 최대 리포지토리 수
--workersCPU 코어 수동시 클론/스캔 워커 수
--jsonfalse결과를 JSON으로 출력
--outputstdout결과를 파일에 저장
--verified-onlyfalse검증된 자격 증명만 표시
--org / --user이 GitHub 사용자 또는 조직이 소유한 리포지토리만 스캔
--verbosefalse진행 상황/디버그 정보 표시