Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
claudleak — Busque por artefatos de codificação de IA que contenham segredos. | Kitploit
Ferramentas/GitHubGitHub/hazcod/claudleak
OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesAnálise de CódigoColeta de InformaçõesSegurança na NuvemDetecção de Segredos
GitHubhazcod/claudleak

claudleak

Busque por artefatos de codificação de IA que contenham segredos.

Ver Repositório
578há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

claudleak

Verifica repositórios públicos do GitHub em busca de credenciais vazadas em arquivos de configuração de ferramentas de IA (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, etc.).

Usa TruffleHog para detecção de segredos.

Exemplo de diretório .claude/:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

Instalar

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

Ou compilar a partir do código fonte:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

Uso

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

Flags

Exemplos

root@kitploit:~
# Verificar até 50 repositórios, saída em JSON para arquivo
claudleak --max-repos 50 --json --output results.json

# Verificação detalhada com 4 workers
claudleak --workers 4 --verbose

# Verificar uma organização específica, apenas segredos verificados
claudleak --org microsoft --verified-only

Como Funciona

  1. Descoberta — Pesquisa no GitHub Code Search por repositórios contendo arquivos de configuração de ferramentas de IA
  2. Clonagem — Clona os repositórios correspondentes para um diretório temporário
  3. Verificação — Executa o TruffleHog em cada clone, filtrando resultados para caminhos de configuração de IA
  4. Relatório — Gera uma tabela (ou JSON) dos segredos detectados

Estrutura do Projeto

root@kitploit:~
cmd/claudleak/main.go    Ponto de entrada da CLI
pkg/config/              Interpretação de configuração
pkg/discovery/           Descoberta de repositórios no GitHub
pkg/cloner/              Operações de clonagem Git
pkg/scanner/             Verificação de segredos com TruffleHog
pkg/reporter/            Saída em tabela/JSON

Códigos de Saída

  • 0 — Nenhum segredo encontrado
  • 1 — Segredos encontrados (ou erro em execução)
  • 2 — Erro de configuração
Baixar ferramenta
FlagPadrãoDescrição
--token$GITHUB_TOKENToken de acesso pessoal do GitHub
--max-repos100Número máximo de repositórios a verificar
--workersContagem de CPUsWorkers concorrentes para clonagem/verificação
--jsonfalseExibir resultados como JSON
--outputstdoutGravar resultados em um arquivo
--verified-onlyfalseMostrar apenas credenciais verificadas
--org / --userVerificar apenas repositórios pertencentes a este usuário ou organização do GitHub
--verbosefalseMostrar informações de progresso/depuração