Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
claude-project-scanner — Claude Code 프로젝트용 읽기 전용 보안 스캐너. CVE-2025-59536, statusLine 인젝션, 프롬프트 인젝션 등을 탐지합니다. | Kitploit
도구/GitHubGitHub/razi-interactive/claude-project-scanner
Static AnalysisVulnerability ScannersCode AnalysisSupply Chain SecurityMisconfigurationLearning & EducationAI Security
GitHubrazi-interactive/claude-project-scanner

claude-project-scanner

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

Claude Code 프로젝트용 읽기 전용 보안 스캐너. CVE-2025-59536, statusLine 인젝션, 프롬프트 인젝션 등을 탐지합니다.

저장소 보기
134개월 전아직 검토되지 않음
공유

Claude 프로젝트 스캐너

타사 프로젝트를 열기 전에 알려진 보안 위험을 스캔하는 읽기 전용 Claude Code 스킬입니다.

다음에 문서화된 공격 패턴을 탐지합니다:

  • CVE-2025-59536 (Claude Code Lifecycle Hooks 주입)
  • CVE-2025-61260 (OpenAI Codex CODEX_HOME 주입)
  • CVE-2025-54136 (Cursor 플러그인 검증 우회)

또한 statusLine.command 실행, additionalDirectories 이스케이프, agents/skills/commands/output-styles의 프롬프트 인젝션, 의심스러운 MCP 서버, 숨겨진 base64 형태 페이로드를 탐지합니다.


⚠️ 먼저 읽어보세요

1. 위생 점검이지 완전한 보안 도구가 아닙니다. 이는 하나의 방어 계층입니다. 플래그된 파일에 대한 수동 검토를 대체하지 않습니다.

2. 2026년 4월 기준으로 알려진 공격 패턴을 기반으로 합니다. 새로운 공격 벡터에는 업데이트가 필요합니다. 이 스캔이 놓치는 패턴을 발견하면 이슈를 열어 주세요.

3. 보증 없음 (MIT 라이선스). 사용에 따른 책임은 본인에게 있습니다. 저자는 이 도구 사용으로 인한 손해에 대해 책임을 지지 않습니다.


검사 항목

표면플래그되는 항목
.claude/settings.json, settings.local.jsonhooks, statusLine.command, additionalDirectories, Bash(*) 같은 광범위한 권한
.mcp.json/tmp/, ~/Downloads/, http://를 가리키는 MCP 서버, 의심스러운 페이로드 URL
CLAUDE.md, AGENTS.md프롬프트 인젝션 패턴 ("ignore previous instructions", "you are now", HTML 주석 숨김 지시)
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md동일한 프롬프트 인젝션 패턴
.claude-plugin/plugin.json훅을 선언하는 플러그인 매니페스트
.env, .env.local프로젝트 내부를 가리키는 CODEX_HOME=, 노출된 비밀값
.cursor/, .codex/다른 AI 도구의 마커 디렉터리 (수동으로 살펴볼 가치가 있음)
위 항목 모두base64 인코딩 페이로드를 암시하는 긴 영숫자 문자열 (80자 이상)

검사하지 않는 항목

  • 인코딩된 페이로드 (긴 영숫자 문자열을 플래그하지만 디코딩하지는 않음)
  • package.json preinstall, pyproject.toml 스크립트 (범위 외 - npm install / pip install을 실행할 때만 관련)
  • 폴리글롯 파일
  • 2026년 4월 기준 아직 공개되지 않은 공격 벡터
  • 전역 ~/.claude/settings.json (스캐너는 머신이 아닌 프로젝트 디렉터리를 대상으로 함)

설치

파일 두 개. 의존성 없음.

1. 스킬을 전역으로 저장:

root@kitploit:~
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/

2. 슬래시 명령을 전역으로 저장:

root@kitploit:~
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/

3. 새 Claude Code 세션을 엽니다 (새 스킬이 로드되도록).

끝입니다.


사용법

root@kitploit:~
/scan-project /absolute/path/to/some-cloned-repo

또는 ~ 경로로:

root@kitploit:~
/scan-project ~/Downloads/some-skill-folder

다음 네 가지 판정 중 하나가 포함된 히브리어 보고서를 받게 됩니다:

  • 🔴 RED - 열지 마세요. 발견 항목이 알려진 공격 패턴과 일치합니다.
  • 🟠 ORANGE - 열기 전에 플래그된 파일을 수동으로 검토하세요.
  • 🟡 YELLOW - 주목할 만하지만 아마 괜찮음.
  • 🟢 GREEN - 발견 항목 없음. 그래도 수동 검토를 대체할 수는 없습니다.

보고서에는 항상 "제한 사항" 섹션이 포함되어 있어 스캔이 무엇을 잡아낼 수 있고 무엇을 잡아낼 수 없는지 알 수 있습니다.


자체 테스트

스캐너 작동을 확인할 수 있도록 두 개의 예제 픽스처가 포함되어 있습니다:

root@kitploit:~
/scan-project ./example-fixtures/clean-example

예상: 🟢 GREEN

root@kitploit:~
/scan-project ./example-fixtures/red-example

예상: 🔴 RED, 여러 발견 항목


만든 이유

저는 Razi Dolev입니다. 기업을 위한 AI 에이전트 시스템을 구축하고(이스라엘 및 그 외 지역), Google Ads 캠페인을 운영하며, 디지털 마케팅 컨설팅을 합니다. 또한 제 블로그에서 기업을 위한 AI에 대해 히브리어로 글을 씁니다.

Check Point가 2026년 4월 AI 코딩 도구 취약점에 대한 연구를 발표한 후, 저장소를 열기 전에 빠르게 스캔할 방법이 필요해졌습니다. 이 도구는 제가 직접 만든 것이며, 이 위협이 이 도구들을 사용하는 모든 사람에게 영향을 미치기 때문에 공개적으로 공유합니다.

스캔 로직은 일반 마크다운으로 작성되어 있습니다. 설치 전에 읽어보세요. 그것이 핵심입니다.


연락처

비즈니스를 위한 AI 에이전트 시스템 구축(마케팅 자동화, 콘텐츠 워크플로, 리드 생성), Google Ads 캠페인 운영, 또는 디지털 마케팅 컨설팅에 도움이 필요하면 razi.co.il을 통해 연락하세요.

기업을 위한 AI에 관한 히브리어 인사이트를 원하시면 뉴스레터를 구독하세요.


라이선스

MIT. LICENSE 참조.

소스 연구

Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, 2026년 4월.

도구 다운로드