Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mini-shai-hulud-detector — ماسح بأمر واحد لدودة Mini Shai-Hulud في سلسلة توريد npm (CVE-2026-45321). اكتشف قبل تدوير التوكنات. | Kitploit
أدوات/GitHubGitHub/prashanthnataraj/mini-shai-hulud-detector
ماسحات الثغرات الأمنيةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةاستخبارات التهديداتأمن سلسلة التوريدالاستجابة للحوادث
GitHubprashanthnataraj/mini-shai-hulud-detector

mini-shai-hulud-detector

ماسح بأمر واحد لدودة Mini Shai-Hulud في سلسلة توريد npm (CVE-2026-45321). اكتشف قبل تدوير التوكنات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

كاشف Mini Shai-Hulud

ماسح بأمر واحد لهجوم سلسلة التوريد npm الخاص بـ Mini Shai-Hulud (CVE-2026-45321، درجة الخطورة CVSS 9.6).

تنبيه حرِج: اكشف قبل تدوير الرموز

تثبّت الدودة برنامجًا خفيًا للاستمرارية (gh-token-monitor) ينفّذ rm -rf ~ إذا اكتشف إبطال بيانات الاعتماد. لا تدوّر رمز GitHub PAT أو رمز npm حتى تتأكد من اختفاء البرنامج الخفي. اكشف ← أزل البرنامج الخفي ← ثم دوّر.

الاستخدام

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh | bash

أو نزّله وافحصه أولًا (موصى به لأي سكربت تسلّمه إلى الصدفة):

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh -o shai-hulud-detector.sh
# Read it. Then:
bash shai-hulud-detector.sh

ما يفحصه

أكواد الخروج

الرمزالنتيجة
0نظيف — لا توجد مؤشرات
1مشبوه — يلزم مراجعة يدوية
2مخترق — اتبع ترتيب المعالجة بدقة (انظر مخرجات السكربت)

غياب package-lock.json يُرجع نتيجة مشبوه عن قصد — شغّل الفحص بعد npm install.

ترتيب المعالجة عند الإصابة

  1. افصل الجهاز عن الشبكة فورًا.
  2. لا تشغّل npm install أو npm uninstall أو git push.
  3. أزل البرنامج الخفي أولًا — تُظهر لك مخرجات السكربت المسار الدقيق.
  4. أزل ملفات الحمولة.
  5. بعد ذلك فقط: أعد الاتصال ودوّر بيانات الاعتماد (رمز GitHub PAT أولًا).
  6. أعد التثبيت: rm -rf node_modules && npm install --ignore-scripts.

التحصين (يستحق التنفيذ بغض النظر عن نتيجة الفحص)

أضِف إلى .npmrc:

root@kitploit:~
ignore-scripts=true
minimum-release-age=4320

ثبّت جميع GitHub Actions على SHA كامل للالتزام بدلًا من وسم الإصدار.

حول

كُتب بعد أن واجه فريق Lume AI هجومًا حيًا لـ CVE-2026-45321 في مايو 2026. السكربت للقراءة فقط — لا اتصالات شبكة بعد التنزيل ولا كتابة على القرص. راجع المصدر قبل تشغيله.

الترخيص

MIT — انظر LICENSE.

تنزيل الأداة
الخطوةالفحص
1حزمة وهمية @tanstack/setup في package-lock.json
2ملفات الحمولة الضارة المعروفة (router_init.js, tanstack_runner.js)
3بصمات SHA-256 للحمولة مقابل قائمة بالملفات المعروفة بأنها ضارة
4البرنامج الخفي gh-token-monitor للاستمرارية (LaunchAgent / systemd / pgrep)
5خطافات PreToolUse / PostToolUse غير متوقعة في ~/.claude/settings.json
6مشغلات pull_request_target ومراجع إجراءات غير مثبتة في .github/workflows