Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
claude-project-scanner — 用于 Claude Code 项目的只读安全扫描器。捕获 CVE-2025-59536、statusLine injection、prompt injection 等。 | Kitploit
工具/GitHubGitHub/razi-interactive/claude-project-scanner
静态分析漏洞扫描器代码分析供应链安全错误配置学习与教育AI 安全
GitHubrazi-interactive/claude-project-scanner

claude-project-scanner

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于 Claude Code 项目的只读安全扫描器。捕获 CVE-2025-59536、statusLine injection、prompt injection 等。

查看仓库
3个月前尚未审核

Claude 项目扫描器

一种只读的 Claude Code 技能,用于在打开第三方项目之前扫描其已知安全风险。

检测到以下文档中记载的攻击模式:

  • CVE-2025-59536(Claude Code 生命周期钩子注入)
  • CVE-2025-61260(OpenAI Codex CODEX_HOME 注入)
  • CVE-2025-54136(Cursor 插件验证绕过)

此外还检测 statusLine.command 执行、additionalDirectories 逃逸、代理/技能/命令/输出样式中的提示注入、可疑的 MCP 服务器以及隐藏的 base64 形式载荷。


⚠️ 请先阅读

1. 卫生检查,并非完整的安全工具。 这只是防御层之一。它不能替代对已标记文件的的手动审查。

2. 基于截至 2026 年 4 月已知的攻击模式。 新的攻击向量需要更新。如果您发现该扫描未检测到的模式,请提交 issue。

3. 无担保(MIT 许可证)。 使用风险自负。作者不对因使用本工具造成的损害承担任何责任。


它检查什么

表面标记内容
.claude/settings.json, settings.local.jsonhooks、statusLine.command、additionalDirectories、宽泛权限如 Bash(*)
.mcp.json指向 /tmp/、~/Downloads/、http:// 的 MCP 服务器、可疑载荷 URL
CLAUDE.md, AGENTS.md提示注入模式(“忽略之前的指令”、“你现在是”、HTML 注释隐藏指令)
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md相同的提示注入模式
.claude-plugin/plugin.json声明钩子的插件清单
.env, .env.localCODEX_HOME= 指向项目内部、暴露的密钥
.cursor/, .codex/来自其他 AI 工具的标记目录(值得手动查看)
以上任意文件长字母数字串(80+ 字符),暗示 base64 编码的载荷

它不检查什么

  • 编码后的载荷(它会标记长字母数字串,但不会解码)
  • package.json preinstall、pyproject.toml 脚本(超出范围 – 仅在您运行 npm install / pip install 时相关)
  • 多语言文件
  • 截至 2026 年 4 月尚未公布的攻击向量
  • 您的全局 ~/.claude/settings.json(扫描器针对项目目录,而非机器)

安装

两个文件。无依赖。

1. 全局保存技能:

root@kitploit:~
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/

2. 全局保存斜杠命令:

root@kitploit:~
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/

3. 打开新的 Claude Code 会话(以便加载新技能)。

就是这样。


用法

root@kitploit:~
/scan-project /absolute/path/to/some-cloned-repo

或者使用 ~ 路径:

root@kitploit:~
/scan-project ~/Downloads/some-skill-folder

您将收到一份繁体/简体中文报告,包含四种判定之一:

  • 🔴 红色 – 不要打开。发现的内容匹配已知攻击模式。
  • 🟠 橙色 – 在打开前手动审查标记的文件。
  • 🟡 黄色 – 值得注意,但可能没问题。
  • 🟢 绿色 – 未发现。仍然不能替代手动审查。

报告始终包含“局限性”部分,让您了解扫描能捕获和不能捕获的内容。


自测

包含两个示例夹具,以便您查看扫描器的工作情况:

root@kitploit:~
/scan-project ./example-fixtures/clean-example

预期结果:🟢 绿色

root@kitploit:~
/scan-project ./example-fixtures/red-example

预期结果:🔴 红色并有多个发现


为何构建此工具

我是 Razi Dolev。我为(以色列及其他地区的)企业构建 AI 代理系统、运行 Google Ads 活动并提供数字营销咨询。我还在我的博客上用希伯来语撰写关于 AI 与企业应用的文章。

在 Check Point 于 2026 年 4 月发布关于 AI 编码工具漏洞的研究后,我需要一种快速在打开仓库之前进行扫描的方法。这是我为自己构建的工具,公开分享是因为该威胁影响所有使用这些工具的人。

扫描逻辑以纯 Markdown 编写 – 安装前请先阅读。这就是重点。


联系方式

如果您需要帮助为企业构建 AI 代理系统(营销自动化、内容工作流、线索生成)、运行 Google Ads 活动或数字营销咨询,请通过 razi.co.il 联系我。

想要了解关于 AI 与企业的希伯来语见解,订阅通讯。


许可证

MIT。参见 LICENSE。

研究来源

Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, April 2026.

下载工具