Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mini-shai-hulud-detector — Ein-Befehl-Scanner für den Mini Shai-Hulud npm Supply-Chain-Wurm (CVE-2026-45321). Erkennen, bevor Token rotiert werden. | Kitploit
Tools/GitHubGitHub/prashanthnataraj/mini-shai-hulud-detector
SchwachstellenscannerForensikMalware-AnalyseBedrohungsanalyseLieferkettensicherheitIncident Response
GitHubprashanthnataraj/mini-shai-hulud-detector

mini-shai-hulud-detector

Ein-Befehl-Scanner für den Mini Shai-Hulud npm Supply-Chain-Wurm (CVE-2026-45321). Erkennen, bevor Token rotiert werden.

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mini Shai-Hulud Detector

Ein-Befehl-Scanner für die Mini Shai-Hulud npm-Supply-Chain-Attacke (CVE-2026-45321, CVSS 9.6).

Wichtig: Vor dem Rotieren der Tokens erkennen

Der Wurm installiert einen Persistenz-Daemon (gh-token-monitor), der rm -rf ~ ausführt, wenn er eine Sperrung von Anmeldedaten erkennt. Rotieren Sie Ihr GitHub-PAT oder npm-Token erst, nachdem Sie bestätigt haben, dass der Daemon verschwunden ist. Erkennen → Daemon entfernen → dann rotieren.

Verwendung

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh | bash

Oder herunterladen und zuerst prüfen (empfohlen für jedes Skript, das Sie an eine Shell weiterleiten):

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh -o shai-hulud-detector.sh
# Lesen Sie es. Dann:
bash shai-hulud-detector.sh

Was geprüft wird

SchrittPrüfung
1@tanstack/setup-Phantom-Paket in package-lock.json
2Bekannte bösartige Payload-Dateien (router_init.js, tanstack_runner.js)
3SHA-256-Hashes der Payload gegen eine Liste bekannter schädlicher Hashes
4gh-token-monitor-Persistenz-Daemon (LaunchAgent / systemd / pgrep)
5Unerwartete PreToolUse / PostToolUse-Hooks in ~/.claude/settings.json
6pull_request_target-Trigger und nicht gepinnte Action-Referenzen in .github/workflows

Exit-Codes

CodeBefund
0SAUBER — keine Indikatoren gefunden
1VERDÄCHTIG — manuelle Überprüfung erforderlich
2INFIZIERT — die Reparatur-Reihenfolge genau befolgen (siehe Skriptausgabe)

Eine fehlende package-lock.json gibt absichtlich VERDÄCHTIG zurück — führen Sie den Scan nach npm install aus.

Reparatur-Reihenfolge bei INFIZIERT

  1. Sofort vom Netzwerk trennen.
  2. NICHT npm install, npm uninstall oder git push ausführen.
  3. Zuerst den Daemon entfernen — die Skriptausgabe zeigt Ihnen den genauen Pfad.
  4. Die Payload-Dateien entfernen.
  5. Erst dann: wieder verbinden und Anmeldedaten rotieren (zuerst GitHub-PAT).
  6. Neuinstallation: rm -rf node_modules && npm install --ignore-scripts.

Härtung (lohnt sich unabhängig vom Scan-Ergebnis)

In .npmrc hinzufügen:

root@kitploit:~
ignore-scripts=true
minimum-release-age=4320

Alle GitHub-Aktionen auf einen vollständigen Commit-SHA pinnen, nicht auf einen Versions-Tag.

Über

Geschrieben, nachdem das Team von Lume AI im Mai 2026 einen aktiven CVE-2026-45321-Angriff angetroffen hat. Das Skript ist schreibgeschützt — keine Netzwerkaufrufe nach dem Herunterladen, keine Schreibvorgänge auf die Festplatte. Überprüfen Sie den Quellcode, bevor Sie es ausführen.

Lizenz

MIT — siehe LICENSE.

Tool herunterladen