Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mini-shai-hulud-detector — Escáner de un solo comando para el gusano Mini Shai-Hulud de la cadena de suministro de npm (CVE-2026-45321). Detecta antes de rotar los tokens. | Kitploit
Herramientas/GitHubGitHub/prashanthnataraj/mini-shai-hulud-detector
Escáneres de VulnerabilidadesAnálisis ForenseAnálisis de MalwareInteligencia de AmenazasSeguridad de Cadena de SuministroRespuesta a Incidentes
GitHubprashanthnataraj/mini-shai-hulud-detector

mini-shai-hulud-detector

Escáner de un solo comando para el gusano Mini Shai-Hulud de la cadena de suministro de npm (CVE-2026-45321). Detecta antes de rotar los tokens.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

Detector de Mini Shai-Hulud

Escáner de un solo comando para el ataque a la cadena de suministro de npm Mini Shai-Hulud (CVE-2026-45321, CVSS 9.6).

Crítico: detectar antes de rotar tokens

El gusano instala un demonio de persistencia (gh-token-monitor) que ejecuta rm -rf ~ si detecta la revocación de credenciales. No rote su PAT de GitHub ni su token de npm hasta que haya confirmado que el demonio ha desaparecido. Detectar → eliminar el demonio → luego rotar.

Uso

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh | bash

O descárguelo e inspecciónelo primero (recomendado para cualquier script que vaya a canalizar a un shell):

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh -o shai-hulud-detector.sh
# Léalo. Después:
bash shai-hulud-detector.sh

Qué comprueba

Códigos de salida

CódigoVeredicto
0LIMPIO — no se encontraron indicadores
1SOSPECHOSO — se requiere revisión manual
2INFECTADO — siga el orden de remediación exactamente (consulte la salida del script)

La ausencia de package-lock.json devuelve SOSPECHOSO por diseño: ejecute el escaneo después de npm install.

Orden de remediación si está INFECTADO

  1. Desconéctese de la red inmediatamente.
  2. NO ejecute npm install, npm uninstall ni git push.
  3. Elimine primero el demonio: la salida del script le indica la ruta exacta.
  4. Elimine los archivos de payload.
  5. Solo entonces: vuelva a conectarse y rote las credenciales (GitHub PAT primero).
  6. Reinstale: rm -rf node_modules && npm install --ignore-scripts.

Endurecimiento (merece la pena hacerlo independientemente del resultado del escaneo)

Añada a .npmrc:

root@kitploit:~
ignore-scripts=true
minimum-release-age=4320

Fije todas las GitHub Actions a un SHA de commit completo, no a una etiqueta de versión.

Acerca de

Escrito después de que el equipo de Lume AI se encontrara con un ataque real CVE-2026-45321 en mayo de 2026. El script es de solo lectura: no realiza llamadas de red después de la descarga ni escribe en el disco. Revise el código fuente antes de ejecutarlo.

Licencia

MIT — consulte LICENSE.

Descargar herramienta
PasoComprobación
1Paquete fantasma @tanstack/setup en package-lock.json
2Archivos de payload maliciosos conocidos (router_init.js, tanstack_runner.js)
3Hashes SHA-256 de payloads contra una lista de valores maliciosos conocidos
4Demonio de persistencia gh-token-monitor (LaunchAgent / systemd / pgrep)
5Hooks inesperados PreToolUse / PostToolUse en ~/.claude/settings.json
6Disparadores pull_request_target y referencias de acciones sin fijar en .github/workflows