
Windows पर CVE-2025-54313 eslint-config-prettier सप्लाई चेन हमले के IOCs का पता लगाएं
CVE-2025-54313 (eslint-config-prettier आपूर्ति श्रृंखला हमला) से संबंधित संक्रमण संकेतक (IOC) का पता लगाने के लिए क्रॉस-प्लेटफॉर्म स्कैनर।
18 जुलाई, 2025 को, कई लोकप्रिय npm पैकेज एक फिशिंग हमले के माध्यम से समझौता किए गए थे।
हमलावर ने रखरखावकर्ता के npm टोकन तक पहुँच प्राप्त की और प्लेटफ़ॉर्म-विशिष्ट मैलवेयर युक्त दुर्भावनापूर्ण संस्करण प्रकाशित किए।
| पैकेज | समझौता किए गए संस्करण |
|---|---|
| eslint-config-prettier | 8.10.1, 9.1.1, 10.1.6, 10.1.7 |
| eslint-plugin-prettier | 4.2.2, 4.2.3 |
| synckit | 0.11.9 |
| @pkgr/core | 0.2.8 |
| napi-postinstall | 0.3.1 |
| is | 3.3.1, 5.0.0 |
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.ps1" -OutFile "CVE-2025-54313-Scanner.ps1"
Unblock-File -Path ".\CVE-2025-54313-Scanner.ps1"
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser
curl -O https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.sh
chmod +x CVE-2025-54313-Scanner.sh
# Debian/Ubuntu
sudo apt-get install jq
# RHEL/CentOS/Fedora
sudo yum install jq
# macOS
brew install jq
.\CVE-2025-54313-Scanner.ps1 -QuickScan
.\CVE-2025-54313-Scanner.ps1
.\CVE-2025-54313-Scanner.ps1 -ScanPath "D:\Projects"
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput
.\CVE-2025-54313-Scanner.ps1 -ReportPath "C:\Security\CVE-Report.txt"
./CVE-2025-54313-Scanner.sh -q
sudo ./CVE-2025-54313-Scanner.sh
./CVE-2025-54313-Scanner.sh --path /home/user/projects
./CVE-2025-54313-Scanner.sh -q -d
./CVE-2025-54313-Scanner.sh --report /tmp/cve-report.txt
./CVE-2025-54313-Scanner.sh --help
मैलवेयर फ़ाइलें
node-gyp.dll, loader.dll, version.dll, umpdc.dll, profapi.dllnode-gyp.so, loader.so, version.so, libumpdc.so, libprofapi.soinstall.js फ़ाइलेंc68e42f416f482d43653f36cd14384270b54b68d6496a8e34ce887687de5b441 (node-gyp.dll/पहला चरण)5bed39728e404838ecd679df65048abcb443f8c7a9484702a2ded60104b8c4a9 (दूसरा चरण Scavenger)32d0dbdfef0e5520ba96a2673244267e204b94a49716ea13bf635fa9af6f66bf (install.js)कोड पैटर्न
logDiskSpace()नेटवर्क संकेतक
firebase.su, dieorsuffer.com, smartscreen-api.comव्यवहारिक IOC
%TEMP%%USERPROFILE%\.npmrc, %APPDATA%\npm\.npmrcC:\/tmp, /var/tmp, $TMPDIR~/.npmrc, ~/.config/npm/.npmrc, /usr/local/etc/npmrc, /etc/npmrc/नए IOC मिले हैं या सुधार के सुझाव हैं?
कृपया शामिल करें:
# वर्तमान निर्देशिका का त्वरित स्कैन
.\CVE-2025-54313-Scanner.ps1 -QuickScan
# विस्तृत आउटपुट के साथ पूर्ण सिस्टम स्कैन
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput
# विशिष्ट पथ स्कैन करें
.\CVE-2025-54313-Scanner.ps1 -ScanPath "C:\Users\John\Projects"
# वर्तमान निर्देशिका का त्वरित स्कैन
./CVE-2025-54313-Scanner.sh -q
# विस्तृत आउटपुट के साथ पूर्ण सिस्टम स्कैन
sudo ./CVE-2025-54313-Scanner.sh -d
# विशिष्ट पथ स्कैन करें
./CVE-2025-54313-Scanner.sh -p /home/john/projects
# सभी विकल्प दिखाएँ
./CVE-2025-54313-Scanner.sh --help