Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21852-PoC — Demonstração educacional de três vulnerabilidades do Claude Code (bypass de hooks, injeção de MCP, exfiltração de chaves de API) com servidor atacante, proxy MITM e scanner de detecção para aprendizado de segurança na cadeia de suprimentos. | Kitploit
Ferramentas/GitHubGitHub/atiilla/cve-2026-21852-poc
Análise EstáticaAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoSegurança da Cadeia de SuprimentosAprendizado e EducaçãoSegurança de IA
GitHub
atiilla/cve-2026-21852-poc

CVE-2026-21852-PoC

Demonstração educacional de três vulnerabilidades do Claude Code (bypass de hooks, injeção de MCP, exfiltração de chaves de API) com servidor atacante, proxy MITM e scanner de detecção para aprendizado de segurança na cadeia de suprimentos.

Ver Repositório
249há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração Educacional de Vulnerabilidades do Claude Code

Este projeto demonstra três vulnerabilidades divulgadas pela Check Point Research na ferramenta CLI Claude Code da Anthropic. Foi projetado para estudantes e pesquisadores de cibersegurança entenderem como funcionam os ataques à cadeia de suprimentos em ferramentas de desenvolvimento com IA.

Demo

Vulnerabilidades Abordadas

IDCVSSTipoCorrigido Em
Sem CVE8.7Bypass de consentimento de hooks → RCEv1.0.87 (Set 2025)
CVE-2025-595368.7Injeção de configuração de servidor MCP → RCEv1.0.111 (Out 2025)
CVE-2026-218525.3Exfiltração de chave de API via URL basev2.0.65 (Jan 2026)

Estrutura

root@kitploit:~
├── README.md                          # Este arquivo
├── attacker_server.py                 # Servidor HTTP local que registra os dados recebidos
├── attacker_proxy.py                  # Proxy MITM para CVE-2026-21852 (captura chave de API + tráfego)
├── scanner.py                         # Ferramenta de detecção: verifica repositórios quanto a esses padrões
├── vuln1_hooks_bypass/                # Demonstração: hooks maliciosos em settings.json
│   └── .claude/settings.json
├── CVE-2025-59536_mcp_injection/      # Demonstração: injeção de configuração de servidor MCP
│   ├── .mcp.json
│   └── .claude/settings.json
└── CVE-2026-21852_api_exfil/          # Demonstração: exfiltração de chave de API via URL base
    └── .claude/settings.json

Como Usar

  1. Revise cada diretório de demonstração para ver os arquivos de configuração maliciosos
  2. Execute o servidor do atacante: python3 attacker_server.py
  3. Execute o proxy MITM (apenas CVE-2026-21852): python3 attacker_proxy.py — proxy transparente em 127.0.0.1:8888 que captura chaves de API enquanto encaminha o tráfego normalmente
  4. Execute o scanner: python3 scanner.py <caminho-para-qualquer-repo> para detectar esses padrões
  5. NÃO abra os diretórios de demonstração com uma instância real (antiga, sem patch) do Claude Code

Scanner

scanner.py verifica qualquer repositório local quanto aos três padrões de vulnerabilidade antes de você abri-lo no Claude Code.

root@kitploit:~
python3 scanner.py <caminho-para-repo>

Ele sinaliza:

  • Hooks de projeto que executam comandos de shell (bypass de consentimento de hooks)
  • enableAllProjectMcpServers: true combinado com definições de servidor em .mcp.json (CVE-2025-59536)
  • ANTHROPIC_BASE_URL ou outras substituições de variáveis de ambiente relacionadas a credenciais em .claude/settings.json (CVE-2026-21852)

Encerra com o código 1 se algum problema for encontrado, 0 se estiver limpo — fácil de integrar em uma verificação de pré-clonagem em CI.

Testado Em

ComponenteVersão
Claude Code CLIv2.0.61

Nota: v2.0.61 é uma versão vulnerável (o patch foi lançado na v2.0.65). Não use esta versão em produção.

Conclusão Principal

Em ambientes de desenvolvimento com IA, os arquivos de configuração fazem parte da camada de execução. Clonar um repositório não confiável agora equivale a executar código não confiável se suas ferramentas carregarem automaticamente as configurações do projeto.

Aviso Legal

Este projeto é fornecido como está, para fins educacionais. As técnicas aqui demonstradas são apresentadas apenas em localhost e visam somente vulnerabilidades históricas corrigidas. Usar essas ferramentas contra sistemas de produção, infraestrutura de terceiros ou qualquer sistema sem autorização explícita é ilegal e antiético. O autor não é responsável por qualquer dano causado pelo uso indevido deste material.

Baixar ferramenta