Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mini-shai-hulud-scanner — Scanner für den Mini-Shai-Hulud-npm/PyPI-Lieferkettenwurm (NHS CC-4781 · CVE-2026-45321). Erkennt gh-token-monitor-Persistenz, Payload-Artefakte und Angreifer-Commits. Python, Bash, PowerShell. | Kitploit
Tools/GitHubGitHub/intrudify/mini-shai-hulud-scanner
Management von Indicators of Compromise (IOC)SchwachstellenscannerPersistenzmechanismenForensikMalware-AnalyseSecret-ErkennungBedrohungsanalyseLieferkettensicherheitIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubintrudify/mini-shai-hulud-scanner

mini-shai-hulud-scanner

Scanner für den Mini-Shai-Hulud-npm/PyPI-Lieferkettenwurm (NHS CC-4781 · CVE-2026-45321). Erkennt gh-token-monitor-Persistenz, Payload-Artefakte und Angreifer-Commits. Python, Bash, PowerShell.

Repository anzeigen
218vor 4 MonatenNoch nicht geprüft
Teilen

Mini Shai-Hulud Scanner

Ein kostenloser Offline-Scanner für den npm/PyPI-Supply-Chain-Wurm, der sich gerade durch große Pakete frisst. Entwickelt vom Intrudify-Team. Keine Anmeldung, keine Telemetrie, läuft vollständig offline.

NHS CC-4781 · CVE-2026-45321 (CVSS 9.6) · GHSA-g7cv-rxg3-hmpx


Was das ist

Wenn du in den letzten Wochen npm install oder pip install ausgeführt hast, ist das hier für dich.

Besonders, wenn du @tanstack/*, @uipath/*, @mistralai/*, @cap-js/* oder PyPIs litellm, mistralai, guardrails-ai, lightning oder telnyx verwendet hast. Das sind die bestätigt vergifteten Namensräume. Insgesamt 149 Pakete, bisher 400+ bösartige Versionen erfasst.

Mini Shai-Hulud ist der Wurm, der den Schaden anrichtet. Er stiehlt deine npm- und GitHub-Zugangsdaten, installiert Persistenzmechanismen auf macOS, Linux und Windows und hinterlässt – der Teil, den die meisten übersehen – ein mit einer Falle versehenes Token. Widerrufst du es von der infizierten Maschine aus, löst das rm -rf ~/ aus. Dein Home-Verzeichnis ist weg. Die Reihenfolge der Bereinigung ist entscheidend.

Dieser Scanner prüft alle 19 bekannten Indikatoren einer Kompromittierung über Pakete, Lockfiles, Persistenzmechanismen, Payload-Hashes, C2-Verkehr, Git-History und CI-Umgebungen hinweg. Er liest nur. Er schreibt nichts, löscht nichts und sendet keine Daten nach außen.

Drei Skripte, eine Aufgabe: Python, Bash, PowerShell. Wähle das, das zu deinem Stack passt.


Warum wir das gebaut haben

Intrudify ist Europas erster vollständig autonomer KI-Pentester für Webanwendungen. Das Konzept ist einfach: die gleichen Ergebnisse wie ein menschliches Pentest-Team für 30.000 $, geliefert in Stunden statt Wochen, mit prüfungsfertigem Bericht und Schritt-für-Schritt-Anleitung zur Behebung für NIS2, SOC2 und ISO27001. Wenn du Code auslieferst und kein Sicherheitsteam hast, schließen wir genau diese Lücke.

Dieser Scanner ist ein Teil davon. Er ist kostenlos, weil Supply-Chain-Würmer sich schneller bewegen als Beschaffungszyklen. Ein Entwickler, der um 23 Uhr auf einen CVE-Feed starrt, braucht keinen Vertriebsanruf. Er braucht ein Werkzeug, das in 30 Sekunden läuft und ihm sagt, ob es ihn erwischt hat.

Bei aktiven Kompromittierungen (CI/CD-Pipeline-Entführungen, Missbrauch von GitHub-Actions-OIDC-Tokens, npm/PyPI-Supply-Chain-Incident-Response) wende dich direkt an: [email protected]


Wenn du in den letzten Wochen ein npm- oder PyPI-Paket installiert hast, insbesondere etwas von @tanstack/*, @uipath/*, @mistralai/*, @cap-js/* oder PyPIs litellm, mistralai, guardrails-ai, lightning oder telnyx, ist deine Maschine möglicherweise kompromittiert.

Der Mini-Shai-Hulud-Wurm stiehlt Zugangsdaten, installiert Persistenzmechanismen auf macOS, Linux und Windows und kann dein Home-Verzeichnis löschen, wenn du die Bereinigung in der falschen Reihenfolge durchführst.

Dieser Scanner prüft alle 19 bekannten Indikatoren. Er liest nur. Er schreibt nichts, löscht nichts und sendet nichts von deiner Maschine nach außen.


Bevor du es ausführst: zuerst lesen

Der Wurm platziert ein mit einer Falle versehenes npm-Token. Widerrufst du es von der infizierten Maschine aus, löst das rm -rf ~/ aus. Die Reihenfolge ist entscheidend.

Wenn der Scanner KRITISCHE Befunde findet, gehe in dieser Reihenfolge vor:

  1. Trenne die Maschine vom Netzwerk (Kabel ziehen oder WLAN deaktivieren)
  2. Erstelle einen Schnappschuss oder ein Disk-Image, bevor du irgendetwas anfasst
  3. Melde dich von einer anderen Maschine aus bei npmjs.com und GitHub an und widerrufe dort die Tokens
  4. Bereinige anschließend die infizierte Maschine

So wird es ausgeführt: 3 Schritte

Schritt 1: Wähle dein Skript

Du bist auf...Verwende das
macOS oder Linuxscan_cc4781.sh (oder scan_cc4781.py, wenn du Python bevorzugst)
Windowsscan_cc4781.ps1 (oder scan_cc4781.py mit nativem Python)
CI / Dockerscan_cc4781.py oder scan_cc4781.sh

Schritt 2: Führe es aus deinem Projektordner aus

# macOS / Linux
chmod +x scan_cc4781.sh
./scan_cc4781.sh --deep
# Windows PowerShell
.\scan_cc4781.ps1 -Deep
# Python (any OS)
python3 scan_cc4781.py --deep

Das Flag --deep / -Deep durchsucht rekursiv alle node_modules unter dem aktuellen Verzeichnis. Empfohlen, wenn du ein Monorepo oder mehrere Projekte hast.

Falls PowerShell das Skript blockiert:

powershell -ExecutionPolicy Bypass -File .\scan_cc4781.ps1 -Deep

Schritt 3: Lies das Ergebnis

RESULT: 0 CRITICAL / 0 HIGH   →  you're clean
RESULT: X CRITICAL / Y HIGH   →  stop and follow the steps above before doing anything else

CRITICAL = bestätigter Kompromittierungsindikator. Sofort handeln. HIGH = verdächtig. Untersuchen. Einige HIGH-Befunde sind erwartete Fehlalarme (siehe unten).


Erwartete Ausgabe auf einer sauberen Maschine

CC-4781 / Mini Shai-Hulud Supply-Chain Attack Scanner
Host: your-hostname  OS: your-os
Checking 149 npm packages (400+ malicious versions), 5 PyPI packages

[OK]   gh-token-monitor process not detected
[HIGH] payload-artefact: sysmon.py  ->  .../coverage/sysmon.py    <- false positive: Python coverage package
[HIGH] payload-artefact: execution.js  ->  .../n8n/.../execution.js  <- false positive: n8n
[OK]   git-tanstack.com does not resolve
[OK]   No malicious optionalDependencies github: references found
[OK]   No attacker exfil commits in git log

RESULT: 0 CRITICAL / 4 HIGH

Die HIGH-Befunde sysmon.py und execution.js sind Fehlalarme: Die Dateinamen entsprechen den Payload-Namen des Wurms, aber die SHA-256-Hashes stimmen nicht überein. CRITICAL wird nur ausgelöst, wenn der Hash mit einer bestätigt bösartigen Payload übereinstimmt.


Alle Flags

FlagBash / PythonPowerShellFunktion
Tiefenscan--deep-DeepDurchsucht rekursiv alle node_modules unter dem aktuellen Arbeitsverzeichnis
Zielverzeichnis--npm-dir /path-NpmDir C:\pathScannt einen bestimmten node_modules-Ordner
JSON-Ausgabe--json-JsonMaschinenlesbare Ausgabe für SIEM / SOAR

JSON-Ausgabeformat: { "host": "...", "findings": [{ "severity": "CRITICAL|HIGH", "category": "...", "detail": "...", "path": "..." }] }


Was der Scanner prüft (19 Indikatoren)

#KategorieWorauf geprüft wird
1npm-Versionen149 Pakete, 400+ bestätigt bösartige exakte Versionen
2Lockfilespackage-lock.json, pnpm-lock.yaml, yarn.lock
3PyPIlitellm, telnyx, lightning, mistralai, guardrails-ai
4PersistenzmacOS LaunchAgent, Linux systemd, Windows Scheduled Task + HKCU-Run-Key
5PersistenzClaude-Code-SessionStart-Hook, VS-Code-folderOpen-Task
6Payload-Dateien13 Dateinamen + SHA-256 gegen 11 bekannte bösartige Hashes
7C2-Hosts11 Domains in /etc/hosts, Proxy-Umgebungsvariablen, WinHTTP
8C2-DNSLöst alle 11 C2-Domains auf
9C2-VerbindungenAktive TCP-Verbindungen zu 5 erfassten C2-IPs
10package.jsonInjection von optionalDependencies github:tanstack/router
11package.jsonInjection von prepare: bun run tanstack_runner.js
12Workflows.github/workflows/codeql_analysis.yml, format-check.yml
13Git-LogExfiltrations-Commits des Angreifers ([email protected])
14Git-BranchesDune-bezogene Wurm-Branches, dependabout/-Typosquatting
15npm-TokensRANSOM-TOKEN-Erkennung
16Shell-HistoryC2-Domains, IPs, Payload-Dateinamen
17CI-UmgebungLeck von GitHub-Actions-Anmeldedaten
18Git-RemotesAngreiferkonten und C2-Domains
19Erweiterte Persistenzsysmon/pgmon-Service-Tarnung, litellm_init.pth, Kubernetes-DaemonSet, WAV-Steganografie

Tool herunterladen