Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
scavenger_scanner — Windows पर CVE-2025-54313 eslint-config-prettier सप्लाई चेन हमले के IOCs का पता लगाएं | Kitploit
उपकरण/GitHubGitHub/paspke/scavenger_scanner
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरमालवेयर विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubpaspke/scavenger_scanner

scavenger_scanner

Windows पर CVE-2025-54313 eslint-config-prettier सप्लाई चेन हमले के IOCs का पता लगाएं

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54313 IOC Scanner

CVE-2025-54313 (eslint-config-prettier आपूर्ति श्रृंखला हमला) से संबंधित संक्रमण संकेतक (IOC) का पता लगाने के लिए क्रॉस-प्लेटफॉर्म स्कैनर।

18 जुलाई, 2025 को, कई लोकप्रिय npm पैकेज एक फिशिंग हमले के माध्यम से समझौता किए गए थे।

हमलावर ने रखरखावकर्ता के npm टोकन तक पहुँच प्राप्त की और प्लेटफ़ॉर्म-विशिष्ट मैलवेयर युक्त दुर्भावनापूर्ण संस्करण प्रकाशित किए।

प्रभावित पैकेज और संस्करण

पैकेजसमझौता किए गए संस्करण
eslint-config-prettier8.10.1, 9.1.1, 10.1.6, 10.1.7
eslint-plugin-prettier4.2.2, 4.2.3
synckit0.11.9
@pkgr/core0.2.8
napi-postinstall0.3.1
is3.3.1, 5.0.0

विंडोज संस्करण

  1. PowerShell स्क्रिप्ट डाउनलोड करें:
root@kitploit:~
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.ps1" -OutFile "CVE-2025-54313-Scanner.ps1"
  1. स्क्रिप्ट को अनब्लॉक करें:
root@kitploit:~
Unblock-File -Path ".\CVE-2025-54313-Scanner.ps1"
  1. निष्पादन नीति सेट करें (यदि आवश्यक हो):
root@kitploit:~
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

लिनक्स संस्करण

  1. bash स्क्रिप्ट डाउनलोड करें:
root@kitploit:~
curl -O https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.sh
  1. इसे निष्पादन योग्य बनाएं:
root@kitploit:~
chmod +x CVE-2025-54313-Scanner.sh
  1. बेहतर प्रदर्शन के लिए वैकल्पिक निर्भरताएँ स्थापित करें:
root@kitploit:~
# Debian/Ubuntu
sudo apt-get install jq

# RHEL/CentOS/Fedora
sudo yum install jq

# macOS
brew install jq

विंडोज (PowerShell)

त्वरित स्कैन (वर्तमान निर्देशिका)

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -QuickScan

पूर्ण सिस्टम स्कैन

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1

विशिष्ट निर्देशिका स्कैन करें

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ScanPath "D:\Projects"

विस्तृत आउटपुट के साथ

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

कस्टम रिपोर्ट पथ के साथ

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ReportPath "C:\Security\CVE-Report.txt"

लिनक्स/यूनिक्स (Bash)

त्वरित स्कैन (वर्तमान निर्देशिका)

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q

पूर्ण सिस्टम स्कैन

root@kitploit:~
sudo ./CVE-2025-54313-Scanner.sh

विशिष्ट निर्देशिका स्कैन करें

root@kitploit:~
./CVE-2025-54313-Scanner.sh --path /home/user/projects

विस्तृत आउटपुट के साथ

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q -d

कस्टम रिपोर्ट पथ के साथ

root@kitploit:~
./CVE-2025-54313-Scanner.sh --report /tmp/cve-report.txt

सहायता दिखाएँ

root@kitploit:~
./CVE-2025-54313-Scanner.sh --help

ज्ञात IOC

  1. मैलवेयर फ़ाइलें

    • विंडोज: node-gyp.dll, loader.dll, version.dll, umpdc.dll, profapi.dll
    • लिनक्स: node-gyp.so, loader.so, version.so, libumpdc.so, libprofapi.so
    • संदिग्ध कोड पैटर्न वाली install.js फ़ाइलें
    • ज्ञात SHA256 हैश:
      • c68e42f416f482d43653f36cd14384270b54b68d6496a8e34ce887687de5b441 (node-gyp.dll/पहला चरण)
      • 5bed39728e404838ecd679df65048abcb443f8c7a9484702a2ded60104b8c4a9 (दूसरा चरण Scavenger)

प्लेटफ़ॉर्म-विशिष्ट स्थान

विंडोज

  • अस्थायी निर्देशिका: %TEMP%
  • NPM कॉन्फ़िग: %USERPROFILE%\.npmrc, %APPDATA%\npm\.npmrc
  • स्कैन पथ डिफ़ॉल्ट: C:\

लिनक्स

  • अस्थायी निर्देशिकाएँ: /tmp, /var/tmp, $TMPDIR
  • NPM कॉन्फ़िग: ~/.npmrc, ~/.config/npm/.npmrc, /usr/local/etc/npmrc, /etc/npmrc
  • स्कैन पथ डिफ़ॉल्ट: /

नए IOC मिले हैं या सुधार के सुझाव हैं?

  1. इस रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. अपने बदलाव कमिट करें
  4. ब्रांच पर पुश करें
  5. एक पुल रिक्वेस्ट खोलें

नए IOC की रिपोर्ट करना

कृपया शामिल करें:

  • फ़ाइल हैश (SHA256)
  • फ़ाइल पथ और नाम
  • संदिग्ध कोड पैटर्न
  • प्लेटफ़ॉर्म जानकारी (विंडोज/लिनक्स)

📚 आगे पढ़ने के लिए

  • Endor Labs ब्लॉग पोस्ट
  • GitHub Issue #339
  • NVD प्रविष्टि
  • Snyk भेद्यता डेटाबेस

🔍 त्वरित कमांड संदर्भ

विंडोज PowerShell

root@kitploit:~
# वर्तमान निर्देशिका का त्वरित स्कैन
.\CVE-2025-54313-Scanner.ps1 -QuickScan

# विस्तृत आउटपुट के साथ पूर्ण सिस्टम स्कैन
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

# विशिष्ट पथ स्कैन करें
.\CVE-2025-54313-Scanner.ps1 -ScanPath "C:\Users\John\Projects"

लिनक्स Bash

root@kitploit:~
# वर्तमान निर्देशिका का त्वरित स्कैन
./CVE-2025-54313-Scanner.sh -q

# विस्तृत आउटपुट के साथ पूर्ण सिस्टम स्कैन  
sudo ./CVE-2025-54313-Scanner.sh -d

# विशिष्ट पथ स्कैन करें
./CVE-2025-54313-Scanner.sh -p /home/john/projects

# सभी विकल्प दिखाएँ
./CVE-2025-54313-Scanner.sh --help
टूल डाउनलोड करें
  • 32d0dbdfef0e5520ba96a2673244267e204b94a49716ea13bf635fa9af6f66bf (install.js)
  • कोड पैटर्न

    • फ़ंक्शन logDiskSpace()
    • विंडोज/लिनक्स के लिए प्लेटफ़ॉर्म जाँच
    • चाइल्ड प्रक्रिया स्पॉनिंग
    • अस्पष्ट कमांड निष्पादन
    • rundll32/exec कॉल
  • नेटवर्क संकेतक

    • C2 URL: firebase.su, dieorsuffer.com, smartscreen-api.com
    • XOR कुंजी "FuckOff"
    • संचार पैटर्न
  • व्यवहारिक IOC

    • package.json में पोस्ट-इंस्टॉल स्क्रिप्ट
    • सिस्टम अस्थायी निर्देशिकाओं में अस्थायी फ़ाइलें
    • .npmrc फ़ाइलें (टोकन निष्कासन के लिए)