Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
claude-project-scanner — Scanner de segurança somente leitura para projetos Claude Code. Detecta CVE-2025-59536, statusLine injection, prompt injection e mais. | Kitploit
Ferramentas/GitHubGitHub/razi-interactive/claude-project-scanner
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoSegurança da Cadeia de SuprimentosConfiguração IncorretaAprendizado e EducaçãoSegurança de IA
GitHubrazi-interactive/claude-project-scanner

claude-project-scanner

Scanner de segurança somente leitura para projetos Claude Code. Detecta CVE-2025-59536, statusLine injection, prompt injection e mais.

Ver Repositório
13há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Projetos Claude

Skill do Claude Code somente leitura que verifica projetos de terceiros em busca de riscos de segurança conhecidos antes de abri-los.

Detecta os padrões de ataque documentados em:

  • CVE-2025-59536 (injeção de hooks de ciclo de vida do Claude Code)
  • CVE-2025-61260 (injeção de CODEX_HOME do OpenAI Codex)
  • CVE-2025-54136 (bypass de validação de plugin do Cursor)

Além de execução de statusLine.command, escape de additionalDirectories, injeção de prompt em agentes/skills/comandos/estilos de saída, servidores MCP suspeitos e payloads ocultos em formato base64.


⚠️ Leia isto primeiro

1. Verificação de higiene, não uma ferramenta de segurança completa. Esta é uma camada defensiva. Ela não substitui a revisão manual dos arquivos que sinaliza.

2. Baseado em padrões de ataque conhecidos até abril de 2026. Novos vetores de ataque exigirão atualizações. Se você encontrar um padrão que esta verificação não detecta, abra uma issue.

3. Sem garantia (Licença MIT). Use por sua conta e risco. O autor não aceita responsabilidade por danos decorrentes do uso desta ferramenta.


O que ele verifica

SuperfícieO que é sinalizado
.claude/settings.json, settings.local.jsonhooks, statusLine.command, additionalDirectories, permissões amplas como Bash(*)
.mcp.jsonServidores MCP apontando para /tmp/, ~/Downloads/, http://, URLs de payload suspeitas
CLAUDE.md, AGENTS.mdPadrões de injeção de prompt ("ignore instruções anteriores", "você é agora", instruções ocultas em comentários HTML)
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.mdMesmos padrões de injeção de prompt
.claude-plugin/plugin.jsonManifestos de plugin declarando hooks
.env, .env.localCODEX_HOME= apontando para dentro do projeto, segredos expostos
.cursor/, .codex/Diretórios marcadores de outras ferramentas de IA (vale a pena uma olhada manual)
Qualquer um dos acimaSequências alfanuméricas longas (80+ caracteres) sugerindo payloads codificados em base64

O que ele NÃO verifica

  • Payloads codificados (sinaliza sequências alfanuméricas longas, mas não as decodifica)
  • Scripts preinstall do package.json, pyproject.toml (fora do escopo - relevantes apenas quando você executa npm install / pip install)
  • Arquivos poliglotas
  • Vetores de ataque ainda não publicados até abril de 2026
  • Seu ~/.claude/settings.json global (o scanner tem como alvo diretórios de projeto, não a máquina)

Instalação

Dois arquivos. Sem dependências.

1. Salve a skill globalmente:

root@kitploit:~
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/

2. Salve o comando de barra globalmente:

root@kitploit:~
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/

3. Abra uma nova sessão do Claude Code (para que a nova skill carregue).

É isso.


Uso

root@kitploit:~
/scan-project /absolute/path/to/some-cloned-repo

Ou com um caminho ~:

root@kitploit:~
/scan-project ~/Downloads/some-skill-folder

Você receberá um relatório em hebraico com um de quatro vereditos:

  • 🔴 VERMELHO - não abra. Descobertas correspondem a padrões de ataque conhecidos.
  • 🟠 LARANJA - revise os arquivos sinalizados manualmente antes de abrir.
  • 🟡 AMARELO - notável, mas provavelmente ok.
  • 🟢 VERDE - nenhuma descoberta. Ainda assim, não substitui a revisão manual.

O relatório sempre inclui uma seção de "limitações" para que você saiba o que a verificação pode e não pode detectar.


Autoteste

Duas fixtures de exemplo estão incluídas para que você veja o scanner funcionar:

root@kitploit:~
/scan-project ./example-fixtures/clean-example

Esperado: 🟢 VERDE

root@kitploit:~
/scan-project ./example-fixtures/red-example

Esperado: 🔴 VERMELHO com múltiplas descobertas


Por que construí isso

Sou Razi Dolev. Eu construo sistemas de agentes de IA para empresas (em Israel e além), executo campanhas do Google Ads e consulto em marketing digital. Também escrevo em hebraico sobre IA para empresas no meu blog.

Depois que a Check Point publicou a pesquisa de abril de 2026 sobre vulnerabilidades de ferramentas de codificação de IA, precisei de uma maneira rápida de verificar repositórios antes de abri-los. Esta é a ferramenta que construí para mim, compartilhando publicamente porque a ameaça afeta todos que usam essas ferramentas.

A lógica de verificação está em markdown simples - leia antes de instalar. Esse é o ponto.


Entre em contato

Se você quiser ajuda para construir sistemas de agentes de IA para o seu negócio (automação de marketing, fluxos de conteúdo, geração de leads), executar campanhas do Google Ads ou consultoria de marketing digital, entre em contato via razi.co.il.

Para insights em hebraico sobre IA para empresas, inscreva-se na newsletter.


Licença

MIT. Veja LICENSE.

Pesquisa de origem

Vanunu, Oded. "Arquivos de Configuração de Agentes de IA como Vetores de Ataque." Check Point Research, abril de 2026.

Baixar ferramenta