Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mini-shai-hulud-detector — Scanner en une commande pour le ver de la chaîne d'approvisionnement npm Mini Shai-Hulud (CVE-2026-45321). Détectez avant la rotation des jetons. | Kitploit
Outils/GitHubGitHub/prashanthnataraj/mini-shai-hulud-detector
Scanners de VulnérabilitésAnalyse ForensiqueAnalyse de MalwareRenseignement sur les MenacesSécurité de la Chaîne LogistiqueRéponse aux Incidents
GitHubprashanthnataraj/mini-shai-hulud-detector

mini-shai-hulud-detector

Scanner en une commande pour le ver de la chaîne d'approvisionnement npm Mini Shai-Hulud (CVE-2026-45321). Détectez avant la rotation des jetons.

Voir le dépôt
4il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détecteur Mini Shai-Hulud

Scanner en une commande pour l'attaque de la chaîne d'approvisionnement npm Mini Shai-Hulud (CVE-2026-45321, CVSS 9.6).

Critique : détecter avant de renouveler les jetons

Le ver installe un démon de persistance (gh-token-monitor) qui exécute rm -rf ~ s'il détecte une révocation de credentials. Ne renouvelez pas votre jeton GitHub PAT ou votre jeton npm avant d'avoir confirmé que le démon a disparu. Détecter → supprimer le démon → ensuite renouveler.

Utilisation

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh | bash

Ou téléchargez et inspectez d'abord (recommandé pour tout script que vous passez à un shell) :

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh -o shai-hulud-detector.sh
# Read it. Then:
bash shai-hulud-detector.sh

Ce qu'il vérifie

ÉtapeVérification
1Package fantôme @tanstack/setup dans package-lock.json
2Fichiers de charge utile malveillante connus (router_init.js, tanstack_runner.js)
3Hachages SHA-256 de la charge utile par rapport à une liste de connus malveillants
4Démon de persistance gh-token-monitor (LaunchAgent / systemd / pgrep)
5Hooks PreToolUse / PostToolUse inattendus dans ~/.claude/settings.json
6Déclencheurs pull_request_target et références d'actions non épinglées dans .github/workflows

Codes de sortie

CodeVerdict
0PROPRE — aucun indicateur trouvé
1SUSPECT — examen manuel requis
2INFECTÉ — suivez exactement l'ordre de remédiation (voir la sortie du script)

Un package-lock.json manquant retourne SUSPECT par conception — exécutez l'analyse après npm install.

Ordre de remédiation si INFECTÉ

  1. Déconnectez-vous immédiatement du réseau.
  2. N'exécutez PAS npm install, npm uninstall, ou git push.
  3. Supprimez d'abord le démon — la sortie du script vous indique le chemin exact.
  4. Supprimez les fichiers de charge utile.
  5. Ensuite seulement : reconnectez-vous et renouvelez les credentials (GitHub PAT d'abord).
  6. Réinstallez : rm -rf node_modules && npm install --ignore-scripts.

Durcissement (utile quel que soit le résultat de l'analyse)

Ajoutez à .npmrc :

root@kitploit:~
ignore-scripts=true
minimum-release-age=4320

Épinglez toutes les GitHub Actions à un SHA de commit complet, pas à une étiquette de version.

À propos

Écrit après que l'équipe Lume AI a rencontré une attaque CVE-2026-45321 en direct en mai 2026. Le script est en lecture seule — aucun appel réseau après le téléchargement, aucune écriture sur le disque. Examinez la source avant de l'exécuter.

Licence

MIT — voir LICENSE.

Télécharger l’outil