Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scavenger_scanner — اكتشاف IOCs لهجوم سلسلة التوريد CVE-2025-54313 eslint-config-prettier على ويندوز | Kitploit
أدوات/GitHubGitHub/paspke/scavenger_scanner
إدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةتحليل البرمجيات الخبيثةاستخبارات التهديداتأمن سلسلة التوريدالاستجابة للحوادث
GitHubpaspke/scavenger_scanner

scavenger_scanner

اكتشاف IOCs لهجوم سلسلة التوريد CVE-2025-54313 eslint-config-prettier على ويندوز

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح مؤشرات الاختراق CVE-2025-54313

ماسحات متعددة المنصات لاكتشاف مؤشرات الاختراق (IOCs) المتعلقة بهجوم سلسلة التوريد eslint-config-prettier (CVE-2025-54313).

في 18 يوليو 2025، تم اختراق العديد من حزم npm الشائعة من خلال هجوم تصيد.

تمكن المهاجم من الوصول إلى رموز npm الخاصة بالمطور ونشر إصدارات خبيثة تحتوي على برمجيات ضارة خاصة بكل منصة.

الحزم والإصدارات المتأثرة

الحزمةالإصدارات المخترقة
eslint-config-prettier8.10.1, 9.1.1, 10.1.6, 10.1.7
eslint-plugin-prettier4.2.2, 4.2.3
synckit0.11.9
@pkgr/core0.2.8
napi-postinstall0.3.1
is3.3.1, 5.0.0

إصدار ويندوز

  1. قم بتنزيل النص البرمجي لـ PowerShell:
root@kitploit:~
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.ps1" -OutFile "CVE-2025-54313-Scanner.ps1"
  1. قم بإلغاء حظر النص البرمجي:
root@kitploit:~
Unblock-File -Path ".\CVE-2025-54313-Scanner.ps1"
  1. قم بتعيين سياسة التنفيذ (إذا لزم الأمر):
root@kitploit:~
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

إصدار لينكس

  1. قم بتنزيل النص البرمجي لـ bash:
root@kitploit:~
curl -O https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.sh
  1. اجعله قابلاً للتنفيذ:
root@kitploit:~
chmod +x CVE-2025-54313-Scanner.sh
  1. قم بتثبيت التبعيات الاختيارية لأداء أفضل:
root@kitploit:~
# Debian/Ubuntu
sudo apt-get install jq

# RHEL/CentOS/Fedora
sudo yum install jq

# macOS
brew install jq

ويندوز (PowerShell)

فحص سريع (الدليل الحالي)

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -QuickScan

فحص كامل للنظام

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1

فحص دليل محدد

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ScanPath "D:\Projects"

مع إخراج مفصل

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

مع مسار تقرير مخصص

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ReportPath "C:\Security\CVE-Report.txt"

لينكس/يونكس (Bash)

فحص سريع (الدليل الحالي)

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q

فحص كامل للنظام

root@kitploit:~
sudo ./CVE-2025-54313-Scanner.sh

فحص دليل محدد

root@kitploit:~
./CVE-2025-54313-Scanner.sh --path /home/user/projects

مع إخراج مفصل

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q -d

مع مسار تقرير مخصص

root@kitploit:~
./CVE-2025-54313-Scanner.sh --report /tmp/cve-report.txt

إظهار المساعدة

root@kitploit:~
./CVE-2025-54313-Scanner.sh --help

مؤشرات الاختراق المعروفة

  1. ملفات البرمجيات الخبيثة

    • Windows: node-gyp.dll, loader.dll, version.dll, umpdc.dll, profapi.dll
    • Linux: node-gyp.so, loader.so, version.so, libumpdc.so, libprofapi.so
    • ملفات install.js ذات أنماط تعليمات برمجية مشبوهة
    • بصمات SHA256 المعروفة:
      • c68e42f416f482d43653f36cd14384270b54b68d6496a8e34ce887687de5b441 (المرحلة الأولى node-gyp.dll)
      • 5bed39728e404838ecd679df65048abcb443f8c7a9484702a2ded60104b8c4a9 (المرحلة الثانية Scavenger)

المواقع الخاصة بالمنصة

Windows

  • دليل Temp: %TEMP%
  • إعدادات NPM: %USERPROFILE%\.npmrc, %APPDATA%\npm\.npmrc
  • مسار الفحص الافتراضي: C:\

Linux

  • أدلة Temp: /tmp, /var/tmp, $TMPDIR
  • إعدادات NPM: ~/.npmrc, ~/.config/npm/.npmrc, /usr/local/etc/npmrc, /etc/npmrc
  • مسار الفحص الافتراضي: /

هل وجدت مؤشرات اختراق جديدة أو لديك اقتراحات للتحسين؟

  1. قم بعمل Fork لهذا المستودع
  2. أنشئ فرع ميزة
  3. قم بعمل Commit لتغييراتك
  4. ادفع إلى الفرع
  5. افتح طلب سحب (Pull Request)

الإبلاغ عن مؤشرات اختراق جديدة

يرجى تضمين:

  • بصمات الملفات (SHA256)
  • مسارات وأسماء الملفات
  • أنماط تعليمات برمجية مشبوهة
  • معلومات المنصة (ويندوز/لينكس)

📚 قراءات إضافية

  • Endor Labs Blog Post
  • GitHub Issue #339
  • NVD Entry
  • Snyk Vulnerability Database

🔍 مرجع الأوامر السريعة

Windows PowerShell

root@kitploit:~
# Quick scan current directory
.\CVE-2025-54313-Scanner.ps1 -QuickScan

# Full system scan with detailed output
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

# Scan specific path
.\CVE-2025-54313-Scanner.ps1 -ScanPath "C:\Users\John\Projects"

Linux Bash

root@kitploit:~
# Quick scan current directory
./CVE-2025-54313-Scanner.sh -q

# Full system scan with detailed output  
sudo ./CVE-2025-54313-Scanner.sh -d

# Scan specific path
./CVE-2025-54313-Scanner.sh -p /home/john/projects

# Show all options
./CVE-2025-54313-Scanner.sh --help
تنزيل الأداة
  • 32d0dbdfef0e5520ba96a2673244267e204b94a49716ea13bf635fa9af6f66bf (install.js)
  • أنماط تعليمات برمجية

    • دالة logDiskSpace()
    • فحوصات المنصة لنظامي ويندوز/لينكس
    • استحداث عمليات فرعية
    • تنفيذ أوامر مبهمة
    • استدعاءات rundll32/exec
  • مؤشرات شبكية

    • عناوين C2: firebase.su, dieorsuffer.com, smartscreen-api.com
    • مفتاح XOR "FuckOff"
    • أنماط الاتصال
  • مؤشرات سلوكية

    • نصوص برمجية بعد التثبيت في package.json
    • ملفات مؤقتة في أدلة temp للنظام
    • ملفات .npmrc (للسرقة الرمزية)