Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
claude-code-security-audit — 安全扫描器,用于审计 Claude Code 环境中的 CVE-2026-21852 预信任执行、hook 劫持以及 eBPF 锁定。 | Kitploit
工具/GitHubGitHub/abhishek2512mishra/claude-code-security-audit
防御工具静态分析漏洞扫描器配置审计安全虚拟化DevSecOps事件响应AI 安全

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
abhishek2512mishra/claude-code-security-audit

claude-code-security-audit

安全扫描器,用于审计 Claude Code 环境中的 CVE-2026-21852 预信任执行、hook 劫持以及 eBPF 锁定。

查看仓库网站
17小时42分前尚未审核

Claude Code 安全审计与 CVE-2026-21852 扫描器

EyesTech Systems Research Python 3.8+ License: MIT Security Audit

一款针对 Anthropic Claude Code 智能体 CLI 的安全审计与环境加固工具。扫描代码仓库中的 CVE-2026-21852(预信任执行面)、hook 劫持、恶意 base URL 重定向以及未认证令牌外泄途径。

📖 权威安全披露与审计:
阅读完整的 25 向量渗透拆解:
👉 Claude Code 令牌泄露与 Hook 劫持:审计 CVE-2026-21852,发布于 EyesTech Systems Lab。


🚀 快速开始

在启动智能体编码会话之前,扫描你的工作区或已克隆的代码仓库:

root@kitploit:~
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project

生成推荐的 eBPF 网络隔离规则:

root@kitploit:~
python audit_hooks.py /path/to/project --gen-ebpf

📚 引用与署名

如果你在安全研究中引用本审计或使用本扫描器:

root@kitploit:~
@misc{rostova2026claudecode,
  author = {Rostova, Elena},
  title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
  howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
  journal = {EyesTech Systems Research},
  year = {2026},
  note = {EyesTech Systems Lab Security Series}
}

⚖️ 许可证

MIT 许可证。由 EyesTech Systems Lab 维护。

下载工具