Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
claude-project-scanner — Сканер безопасности только для чтения для проектов Claude Code. Обнаруживает CVE-2025-59536, инъекцию statusLine, инъекцию промптов и другое. | Kitploit
Инструменты/GitHubGitHub/razi-interactive/claude-project-scanner
Статический анализСканеры уязвимостейАнализ КодаБезопасность Цепочки ПоставокНеправильная КонфигурацияОбучение и ОбразованиеБезопасность ИИ
GitHubrazi-interactive/claude-project-scanner

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

claude-project-scanner

Сканер безопасности только для чтения для проектов Claude Code. Обнаруживает CVE-2025-59536, инъекцию statusLine, инъекцию промптов и другое.

Репозиторий
3 месяцев назадЕщё не проверено

Сканер проектов Claude

Навык Claude Code только для чтения, который сканирует сторонние проекты на известные угрозы безопасности до того, как вы их откроете.

Выявляет шаблоны атак, описанные в:

  • CVE-2025-59536 (внедрение хуков жизненного цикла Claude Code)
  • CVE-2025-61260 (внедрение CODEX_HOME в OpenAI Codex)
  • CVE-2025-54136 (обход проверки плагина Cursor)

Плюс выполнение statusLine.command, экранирование additionalDirectories, внедрение промптов в agents/skills/commands/output-styles, подозрительные MCP-серверы и скрытые полезные нагрузки в формате base64.


⚠️ Прочитайте это сначала

1. Проверка гигиены, а не полноценный инструмент безопасности. Это один защитный слой. Он не заменяет ручную проверку файлов, которые он отмечает.

2. Основан на известных на апрель 2026 года шаблонах атак. Новые векторы атак потребуют обновлений. Если вы обнаружите шаблон, который это сканирование пропускает, откройте Issue.

3. Без гарантии (лицензия MIT). Используйте на свой страх и риск. Автор не несет ответственности за ущерб, возникший в результате использования этого инструмента.


Что проверяется

ПоверхностьЧто отмечается
.claude/settings.json, settings.local.jsonхуки, statusLine.command, additionalDirectories, широкие разрешения, такие как Bash(*)
.mcp.jsonMCP-серверы, указывающие на /tmp/, ~/Downloads/, http://, подозрительные URL полезных нагрузок
CLAUDE.md, AGENTS.mdШаблоны внедрения промптов ("игнорируйте предыдущие инструкции", "теперь вы", скрытые инструкции в HTML-комментариях)
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.mdТе же шаблоны внедрения промптов
.claude-plugin/plugin.jsonМанифесты плагинов, объявляющие хуки
.env, .env.localCODEX_HOME=, указывающий внутрь проекта, раскрытые секреты
.cursor/, .codex/Папки-маркеры от других AI-инструментов (стоит проверить вручную)
Любой из вышеперечисленныхДлинные буквенно-цифровые последовательности (80+ символов), намекающие на полезные нагрузки в base64

Что НЕ проверяется

  • Закодированные полезные нагрузки (отмечает длинные буквенно-цифровые последовательности, но не декодирует их)
  • package.json preinstall, pyproject.toml скрипты (выходит за рамки — актуально только при запуске npm install / pip install)
  • Полиглотные файлы
  • Векторы атак, ещё не опубликованные на апрель 2026 года
  • Ваш глобальный ~/.claude/settings.json (сканер нацелен на каталоги проектов, а не на машину)

Установка

Два файла. Без зависимостей.

1. Сохраните навык глобально:

root@kitploit:~
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/

2. Сохраните слэш-команду глобально:

root@kitploit:~
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/

3. Откройте новый сеанс Claude Code (чтобы загрузился новый навык).

Вот и всё.


Использование

root@kitploit:~
/scan-project /absolute/path/to/some-cloned-repo

Или с путём ~:

root@kitploit:~
/scan-project ~/Downloads/some-skill-folder

Вы получите отчет на иврите с одним из четырех вердиктов:

  • 🔴 КРАСНЫЙ — не открывать. Найдены совпадения с известными шаблонами атак.
  • 🟠 ОРАНЖЕВЫЙ — вручную проверьте отмеченные файлы перед открытием.
  • 🟡 ЖЕЛТЫЙ — заметно, но, скорее всего, нормально.
  • 🟢 ЗЕЛЕНЫЙ — находок нет. Но это всё равно не заменяет ручную проверку.

Отчет всегда включает раздел "ограничения", чтобы вы знали, что сканирование может и не может выявить.


Самотестирование

Включены два примера, чтобы вы могли увидеть работу сканера:

root@kitploit:~
/scan-project ./example-fixtures/clean-example

Ожидается: 🟢 ЗЕЛЕНЫЙ

root@kitploit:~
/scan-project ./example-fixtures/red-example

Ожидается: 🔴 КРАСНЫЙ с множеством находок


Почему я это создал

Я Razi Dolev. Строю AI-агентные системы для бизнеса (в Израиле и за его пределами), запускаю рекламные кампании Google Ads и консультирую по цифровому маркетингу. Также пишу на иврите об AI для бизнеса в своем блоге.

После того, как Check Point опубликовала в апреле 2026 года исследование уязвимостей AI-инструментов для кодирования, мне понадобился быстрый способ сканировать репозитории перед их открытием. Это инструмент, который я сделал для себя; делюсь им публично, потому что угроза касается всех, кто пользуется этими инструментами.

Логика сканирования написана на простом markdown — прочитайте её перед установкой. В этом и суть.


Свяжитесь со мной

Если вам нужна помощь в создании AI-агентных систем для бизнеса (автоматизация маркетинга, контентные рабочие процессы, генерация лидов), запуске рекламных кампаний Google Ads или консультации по цифровому маркетингу, свяжитесь через razi.co.il.

Для ивритоязычных материалов об AI для бизнеса подпишитесь на рассылку.


Лицензия

MIT. См. LICENSE.

Источник исследования

Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, April 2026.

Скачать инструмент