Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hazcod/claudleak
OSINT (Разведка открытых источников)Анализ уязвимостейАнализ КодаСбор информацииБезопасность облачных средОбнаружение Секретов
GitHubhazcod/claudleak

claudleak

Охота за артефактами кода ИИ, содержащими секреты.

Репозиторий
5785 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

claudleak

Сканирует публичные репозитории GitHub на наличие утекших учетных данных в конфигурационных файлах инструментов AI-кодирования (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md и т.д.).

Использует TruffleHog для обнаружения секретов.

Пример директории .claude/:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

Установка

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

Или сборка из исходного кода:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

Использование

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

Флаги

Примеры

root@kitploit:~
# Scan up to 50 repos, output JSON to file
claudleak --max-repos 50 --json --output results.json

# Verbose scan with 4 workers
claudleak --workers 4 --verbose

# Scan a specific org, only verified secrets
claudleak --org microsoft --verified-only

Как это работает

  1. Обнаружение — Ищет в GitHub Code Search репозитории, содержащие конфигурационные файлы инструментов AI-кодирования.
  2. Клонирование — Клонирует соответствующие репозитории во временную директорию.
  3. Сканирование — Запускает TruffleHog на каждом клоне, фильтруя результаты по путям конфигураций AI.
  4. Отчет — Выводит таблицу (или JSON) обнаруженных секретов.

Структура проекта

root@kitploit:~
cmd/claudleak/main.go    CLI entrypoint
pkg/config/              Config parsing
pkg/discovery/           GitHub repo discovery
pkg/cloner/              Git clone operations
pkg/scanner/             TruffleHog secret scanning
pkg/reporter/            Table/JSON output

Коды выхода

  • 0 — Секретов не найдено
  • 1 — Секреты найдены (или ошибка выполнения)
  • 2 — Ошибка конфигурации
Скачать инструмент
ФлагПо умолчаниюОписание
--token$GITHUB_TOKENПерсональный токен доступа GitHub
--max-repos100Максимальное количество репозиториев для сканирования
--workersCPU countКоличество параллельных рабочих процессов клонирования/сканирования
--jsonfalseВывод результатов в формате JSON
--outputstdoutЗапись результатов в файл
--verified-onlyfalseПоказывать только проверенные учетные данные
--org / --userСканировать только репозитории, принадлежащие этому пользователю или организации GitHub
--verbosefalseПоказать информацию о прогрессе/отладке