Credential Access
High
- Category
- Privilege Escalation
- Content
- **Dangerous function calls** -- eval, exec, subprocess with shell=True, child_process.exec, pickle deserialization, system(), gets(), etc. - **SQL injection** -- String concatenation/interpolation in SQL queries - **Dependency risks** -- Known hallucinated package names, unverified installations - **Sensitive files** -- .env files committed to git, credential files in repo - **File permissions** -- Overly permissive chmod patterns - **Exfiltration patterns** -- Base64 encode + network send, DNS exfiltration, credential file reads
- Confidence
- 60% confidence
- Finding
- Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
