## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DHAWALDESAI-AGENTIC-IOC-SCANNER
# agentic-ioc-scanner
> Scanner IOC per strumenti di coding AI agentici — rileva Mini Shai-Hulud, Gemini CLI RCE, Cursor CVE-2026-26268 e DPRK PromptMink.
Un kit di rilevamento per individuare la compromissione degli assistenti di coding AI agentici (Claude Code, Gemini CLI, Cursor) e delle dipendenze che introducono nei tuoi repository. Undici controlli tra iniezione di hook, configurazioni RCE, dipendenze malevole, backdoor nei git hook e manomissione dei workflow CI. La lista IOC è esternalizzata: aggiungere nuovi indicatori non richiede modifiche al codice.
Articolo di accompagnamento: When the Tool Fights Back.
## Cosa include
### 1\. Scanner IOC (`scanner/ais.sh`)
Undici controlli, ciascuno con un `What:` (scopo) e un `Fix:` (rimedio) inline stampati sotto l'intestazione della sezione, così il report è autoesplicativo. La lista IOC risiede in `scanner/iocs.txt` (versionata; si può sovrascrivere con ).