Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mini-shai-hulud-scanner — Scanner für den Mini-Shai-Hulud-npm/PyPI-Lieferkettenwurm (NHS CC-4781 · CVE-2026-45321). Erkennt gh-token-monitor-Persistenz, Payload-Artefakte und Angreifer-Commits. Python, Bash, PowerShell. | Kitploit
Tools/GitHubGitHub/intrudify/mini-shai-hulud-scanner
Management von Indicators of Compromise (IOC)SchwachstellenscannerPersistenzmechanismenForensikMalware-AnalyseSecret-ErkennungBedrohungsanalyseLieferkettensicherheitIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubintrudify/mini-shai-hulud-scanner

mini-shai-hulud-scanner

Scanner für den Mini-Shai-Hulud-npm/PyPI-Lieferkettenwurm (NHS CC-4781 · CVE-2026-45321). Erkennt gh-token-monitor-Persistenz, Payload-Artefakte und Angreifer-Commits. Python, Bash, PowerShell.

Repository anzeigen
26vor 3 MonatenNoch nicht geprüft
Teilen

Mini Shai-Hulud Scanner

Ein kostenloser Offline-Scanner für den npm/PyPI-Supply-Chain-Wurm, der sich gerade durch große Pakete frisst. Entwickelt vom Intrudify-Team. Keine Anmeldung, keine Telemetrie, läuft vollständig offline.

NHS CC-4781 · CVE-2026-45321 (CVSS 9.6) · GHSA-g7cv-rxg3-hmpx


Was das ist

Wenn du in den letzten Wochen npm install oder pip install ausgeführt hast, ist das hier für dich.

Besonders, wenn du @tanstack/*, @uipath/*, @mistralai/*, @cap-js/* oder PyPIs litellm, mistralai, guardrails-ai, oder verwendet hast. Das sind die bestätigt vergifteten Namensräume. Insgesamt 149 Pakete, bisher 400+ bösartige Versionen erfasst.

lightning
telnyx

Mini Shai-Hulud ist der Wurm, der den Schaden anrichtet. Er stiehlt deine npm- und GitHub-Zugangsdaten, installiert Persistenzmechanismen auf macOS, Linux und Windows und hinterlässt – der Teil, den die meisten übersehen – ein mit einer Falle versehenes Token. Widerrufst du es von der infizierten Maschine aus, löst das rm -rf ~/ aus. Dein Home-Verzeichnis ist weg. Die Reihenfolge der Bereinigung ist entscheidend.

Dieser Scanner prüft alle 19 bekannten Indikatoren einer Kompromittierung über Pakete, Lockfiles, Persistenzmechanismen, Payload-Hashes, C2-Verkehr, Git-History und CI-Umgebungen hinweg. Er liest nur. Er schreibt nichts, löscht nichts und sendet keine Daten nach außen.

Drei Skripte, eine Aufgabe: Python, Bash, PowerShell. Wähle das, das zu deinem Stack passt.


Warum wir das gebaut haben

Intrudify ist Europas erster vollständig autonomer KI-Pentester für Webanwendungen. Das Konzept ist einfach: die gleichen Ergebnisse wie ein menschliches Pentest-Team für 30.000 $, geliefert in Stunden statt Wochen, mit prüfungsfertigem Bericht und Schritt-für-Schritt-Anleitung zur Behebung für NIS2, SOC2 und ISO27001. Wenn du Code auslieferst und kein Sicherheitsteam hast, schließen wir genau diese Lücke.

Dieser Scanner ist ein Teil davon. Er ist kostenlos, weil Supply-Chain-Würmer sich schneller bewegen als Beschaffungszyklen. Ein Entwickler, der um 23 Uhr auf einen CVE-Feed starrt, braucht keinen Vertriebsanruf. Er braucht ein Werkzeug, das in 30 Sekunden läuft und ihm sagt, ob es ihn erwischt hat.

Bei aktiven Kompromittierungen (CI/CD-Pipeline-Entführungen, Missbrauch von GitHub-Actions-OIDC-Tokens, npm/PyPI-Supply-Chain-Incident-Response) wende dich direkt an: [email protected]


Wenn du in den letzten Wochen ein npm- oder PyPI-Paket installiert hast, insbesondere etwas von @tanstack/*, @uipath/*, @mistralai/*, @cap-js/* oder PyPIs litellm, mistralai, guardrails-ai, lightning oder telnyx, ist deine Maschine möglicherweise kompromittiert.

Der Mini-Shai-Hulud-Wurm stiehlt Zugangsdaten, installiert Persistenzmechanismen auf macOS, Linux und Windows und kann dein Home-Verzeichnis löschen, wenn du die Bereinigung in der falschen Reihenfolge durchführst.

Dieser Scanner prüft alle 19 bekannten Indikatoren. Er liest nur. Er schreibt nichts, löscht nichts und sendet nichts von deiner Maschine nach außen.


Bevor du es ausführst: zuerst lesen

Der Wurm platziert ein mit einer Falle versehenes npm-Token. Widerrufst du es von der infizierten Maschine aus, löst das rm -rf ~/ aus. Die Reihenfolge ist entscheidend.

Wenn der Scanner KRITISCHE Befunde findet, gehe in dieser Reihenfolge vor:

  1. Trenne die Maschine vom Netzwerk (Kabel ziehen oder WLAN deaktivieren)
  2. Erstelle einen Schnappschuss oder ein Disk-Image, bevor du irgendetwas anfasst
  3. Melde dich von einer anderen Maschine aus bei npmjs.com und GitHub an und widerrufe dort die Tokens
  4. Bereinige anschließend die infizierte Maschine

So wird es ausgeführt: 3 Schritte

Schritt 1: Wähle dein Skript

Du bist auf...Verwende das
macOS oder Linuxscan_cc4781.sh (oder scan_cc4781.py, wenn du Python bevorzugst)
Windowsscan_cc4781.ps1 (oder scan_cc4781.py mit nativem Python)
CI / Dockerscan_cc4781.py oder scan_cc4781.sh

Schritt 2: Führe es aus deinem Projektordner aus

root@kitploit:~
# macOS / Linux
chmod +x scan_cc4781.sh
./scan_cc4781.sh --deep
root@kitploit:~
# Windows PowerShell
.\scan_cc4781.ps1 -Deep
root@kitploit:~
# Python (any OS)
python3 scan_cc4781.py --deep

Das Flag --deep / -Deep durchsucht rekursiv alle node_modules unter dem aktuellen Verzeichnis. Empfohlen, wenn du ein Monorepo oder mehrere Projekte hast.

Falls PowerShell das Skript blockiert:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scan_cc4781.ps1 -Deep

Schritt 3: Lies das Ergebnis

root@kitploit:~
RESULT: 0 CRITICAL / 0 HIGH   →  you're clean
RESULT: X CRITICAL / Y HIGH   →  stop and follow the steps above before doing anything else

CRITICAL = bestätigter Kompromittierungsindikator. Sofort handeln. HIGH = verdächtig. Untersuchen. Einige HIGH-Befunde sind erwartete Fehlalarme (siehe unten).


Erwartete Ausgabe auf einer sauberen Maschine

root@kitploit:~
CC-4781 / Mini Shai-Hulud Supply-Chain Attack Scanner
Host: your-hostname  OS: your-os
Checking 149 npm packages (400+ malicious versions), 5 PyPI packages

[OK]   gh-token-monitor process not detected
[HIGH] payload-artefact: sysmon.py  ->  .../coverage/sysmon.py    <- false positive: Python coverage package
[HIGH] payload-artefact: execution.js  ->  .../n8n/.../execution.js  <- false positive: n8n
[OK]   git-tanstack.com does not resolve
[OK]   No malicious optionalDependencies github: references found
[OK]   No attacker exfil commits in git log

RESULT: 0 CRITICAL / 4 HIGH

Die HIGH-Befunde sysmon.py und execution.js sind Fehlalarme: Die Dateinamen entsprechen den Payload-Namen des Wurms, aber die SHA-256-Hashes stimmen nicht überein. CRITICAL wird nur ausgelöst, wenn der Hash mit einer bestätigt bösartigen Payload übereinstimmt.


Alle Flags

FlagBash / PythonPowerShellFunktion
Tiefenscan--deep-DeepDurchsucht rekursiv alle node_modules unter dem aktuellen Arbeitsverzeichnis
Zielverzeichnis--npm-dir /path-NpmDir C:\pathScannt einen bestimmten node_modules-Ordner
JSON-Ausgabe--json-JsonMaschinenlesbare Ausgabe für SIEM / SOAR

JSON-Ausgabeformat: { "host": "...", "findings": [{ "severity": "CRITICAL|HIGH", "category": "...", "detail": "...", "path": "..." }] }


Was der Scanner prüft (19 Indikatoren)

#KategorieWorauf geprüft wird
1npm-Versionen149 Pakete, 400+ bestätigt bösartige exakte Versionen
2Lockfilespackage-lock.json, pnpm-lock.yaml, yarn.lock
3PyPIlitellm, telnyx, lightning, mistralai, guardrails-ai
4PersistenzmacOS LaunchAgent, Linux systemd, Windows Scheduled Task + HKCU-Run-Key
5PersistenzClaude-Code-SessionStart-Hook, VS-Code-folderOpen-Task
6Payload-Dateien13 Dateinamen + SHA-256 gegen 11 bekannte bösartige Hashes
7C2-Hosts11 Domains in /etc/hosts, Proxy-Umgebungsvariablen, WinHTTP
8C2-DNSLöst alle 11 C2-Domains auf
9C2-VerbindungenAktive TCP-Verbindungen zu 5 erfassten C2-IPs
10package.jsonInjection von optionalDependencies github:tanstack/router
11package.jsonInjection von prepare: bun run tanstack_runner.js
12Workflows.github/workflows/codeql_analysis.yml, format-check.yml
13Git-LogExfiltrations-Commits des Angreifers ([email protected])
14Git-BranchesDune-bezogene Wurm-Branches, dependabout/-Typosquatting
15npm-TokensRANSOM-TOKEN-Erkennung
16Shell-HistoryC2-Domains, IPs, Payload-Dateinamen
17CI-UmgebungLeck von GitHub-Actions-Anmeldedaten
18Git-RemotesAngreiferkonten und C2-Domains

Abgedeckte Angriffswellen

WelleDatumPaketePublisher
TanStackMai 202643 @tanstack/*-Paketevoicproducoes
UiPath / JFrogMai 202666 @uipath/*-Paketevoicproducoes / zblgg
SAP @cap-jsApril 2026@cap-js/db-service, @cap-js/sqlite, @cap-js/postgres, mbtcloudmtabot
PyPIFeb–April 2026litellm, telnyx, lightning, mistralai, guardrails-aiverschiedene

Wichtig: Ein erfolgreiches npm audit signatures bedeutet nicht, dass du sicher bist. Mini Shai-Hulud ist der erste dokumentierte Angriff, der über eine GitHub-Actions-OIDC-Pipeline-Entführung gültige SLSA-Build-Level-3-Provenienz erzeugt. Signaturen verifizieren die Build-Provenienz, nicht dass die Build-Pipeline selbst sauber war.


Technischer Hintergrund

Der Wurm verwendet eine dreischichtige Verschleierung: obfuscator.io, dann eine Fisher-Yates-Substitutions-Chiffre (PBKDF2-SHA256, 200.000 Iterationen), dann AES-256-GCM. Er exfiltriert Zugangsdaten über das Session-Protocol-CDN, GitHub-GraphQL-Dead-Drops, einen ICP-Blockchain-Canister und WAV-Steganografie.

Die Persistenz wird als macOS-LaunchAgent, Linux-systemd-Unit, Windows-Scheduled-Task oder HKCU-Run-Key, Claude-Code-SessionStart-Hook, VS-Code-folderOpen-Task und Python-.pth-Startdatei installiert. Auf kompromittierten CI-Runnern installiert er ein Kubernetes-DaemonSet.

Das RANSOM-TOKEN (IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner) ist mit einem gh-token-monitor-Daemon gekoppelt, der alle 60 Sekunden api.github.com/user abfragt. Eine 40x-Antwort löst auf Linux/macOS rm -rf ~/ aus – oder das Windows-Äquivalent.


IOC-Quellen

Aggregiert aus GHSA-g7cv-rxg3-hmpx, JFrog Security Research, StepSecurity, Socket.dev, Wiz Threat Research, Snyk, Aikido Security, Orca Security, Mend.io (Stand: 2026-05-13).

Erkennungsregeln: Sigma 5299fadf-f228-4526-8274-251db1960be9 (Shai-Hulud Malicious Bun Execution), Palo-Alto-ATP-Signatur 87120.


Referenzen

  • NHS CC-4781
  • GHSA-g7cv-rxg3-hmpx
  • CVE-2026-45321
  • StepSecurity: Mini Shai-Hulud is back
  • JFrog: Shai-Hulud here we go again
  • Wiz: Mini Shai-Hulud strikes again

Hilfe bei einer aktiven Kompromittierung?

Intrudify ist spezialisiert auf npm/PyPI-Supply-Chain-Incident-Response, CI/CD-Pipeline-Entführungen und den Missbrauch von GitHub-Actions-OIDC-Tokens.

Kontakt: [email protected]  ·  intrudify.com

Tool herunterladen
19
Erweiterte Persistenz
sysmon/pgmon-Service-Tarnung, litellm_init.pth, Kubernetes-DaemonSet, WAV-Steganografie