Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21852-PoC — 教育性演示,展示三个 Claude Code 漏洞(钩子绕过、MCP 注入、API 密钥窃取),包含攻击者服务器、MITM 代理和检测扫描器,用于供应链安全学习。 | Kitploit
工具/GitHubGitHub/atiilla/cve-2026-21852-poc
静态分析漏洞分析漏洞利用Web安全渗透测试供应链安全学习与教育AI 安全
GitHubatiilla/cve-2026-21852-poc

CVE-2026-21852-PoC

教育性演示,展示三个 Claude Code 漏洞(钩子绕过、MCP 注入、API 密钥窃取),包含攻击者服务器、MITM 代理和检测扫描器,用于供应链安全学习。

查看仓库
249116个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Claude Code 漏洞教育演示

本项目演示了 Check Point Research 披露的 Anthropic Claude Code CLI 工具中的三个漏洞。它专为网络安全学生和研究人员设计,用于理解 AI 开发工具供应链攻击的工作原理。

演示

涵盖的漏洞

IDCVSS类型修复版本
无 CVE8.7Hooks 同意绕过 → RCEv1.0.87(2025 年 9 月)
CVE-2025-595368.7MCP 服务器配置注入 → RCEv1.0.111(2025 年 10 月)
CVE-2026-218525.3通过 base URL 泄露 API 密钥v2.0.65(2026 年 1 月)

目录结构

root@kitploit:~
├── README.md                          # 本文件
├── attacker_server.py                 # 记录接收数据的本地 HTTP 服务器
├── attacker_proxy.py                  # 用于 CVE-2026-21852 的 MITM 代理(捕获 API 密钥 + 流量)
├── scanner.py                         # 检测工具:扫描仓库中的这些模式
├── vuln1_hooks_bypass/                # 演示:settings.json 中的恶意 hooks
│   └── .claude/settings.json
├── CVE-2025-59536_mcp_injection/      # 演示:MCP 服务器配置注入
│   ├── .mcp.json
│   └── .claude/settings.json
└── CVE-2026-21852_api_exfil/          # 演示:通过 base URL 泄露 API 密钥
    └── .claude/settings.json

使用方法

  1. 查看每个演示目录,了解恶意配置文件
  2. 运行攻击者服务器:python3 attacker_server.py
  3. 运行 MITM 代理(仅限 CVE-2026-21852):python3 attacker_proxy.py — 在 127.0.0.1:8888 上的透明代理,在正常转发流量的同时捕获 API 密钥
  4. 运行扫描器:python3 scanner.py <任意仓库路径> 以检测这些模式
  5. 切勿使用实际的(旧版、未修补的)Claude Code 实例打开演示目录

扫描器

scanner.py 会在你在 Claude Code 中打开任何本地仓库之前,检查其中是否存在这三种漏洞模式。

root@kitploit:~
python3 scanner.py <仓库路径>

它会标记以下内容:

  • 执行 shell 命令的项目 hooks(hooks 同意绕过)
  • enableAllProjectMcpServers: true 与 .mcp.json 服务器定义组合使用(CVE-2025-59536)
  • .claude/settings.json 中的 ANTHROPIC_BASE_URL 或其他与凭据相关的环境变量覆盖(CVE-2026-21852)

如果发现任何问题,则以代码 1 退出;如果一切正常,则以 0 退出 — 可轻松集成到 CI 预克隆检查中。

测试环境

组件版本
Claude Code CLIv2.0.61

注意: v2.0.61 是一个存在漏洞的构建版本(补丁已在 v2.0.65 中发布)。请勿在生产环境中使用此版本。

核心要点

在 AI 驱动的开发环境中,配置文件是执行层的一部分。如果你的工具会自动加载项目配置,那么克隆一个不受信任的仓库现在等同于运行不受信任的代码。

免责声明

本项目按原样提供,仅用于教育目的。此处展示的技术仅在 localhost 上演示,且仅针对已修补的历史漏洞。将这些工具用于生产系统、第三方基础设施或任何未经明确授权的系统,都是非法且不道德的。作者不对因滥用本材料而造成的任何损害负责。

下载工具