## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RAZI-INTERACTIVE-CLAUDE-PROJECT-SCANNER
# Claude プロジェクトスキャナー
サードパーティプロジェクトを開く前に既知のセキュリティリスクをスキャンする読み取り専用のClaude Codeスキルです。
以下の攻撃パターンを検出します:
* CVE-2025-59536 (Claude Codeライフサイクルフックインジェクション)
* CVE-2025-61260 (OpenAI Codex CODEX_HOMEインジェクション)
* CVE-2025-54136 (Cursorプラグイン検証バイパス)
さらに、`statusLine.command`実行、`additionalDirectories`エスケープ、エージェント/スキル/コマンド/出力スタイルへのプロンプトインジェクション、不審なMCPサーバー、隠されたbase64形式のペイロード。
* * *
## ⚠️ 最初にお読みください
**1\. 衛生チェックであり、完全なセキュリティツールではありません。** これは防御の一層に過ぎません。フラグが立てられたファイルの手動レビューに代わるものではありません。
**2\. 2026年4月時点で既知の攻撃パターンに基づいています。** 新しい攻撃ベクトルにはアップデートが必要になります。このスキャンが見逃すパターンを発見した場合は、Issueを開いてください。
**3\. 無保証(MITライセンス)。** 自己責任で使用してください。作者は本ツールの使用に起因する損害について一切の責任を負いません。
* * *
## チェック内容