Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mini-shai-hulud-detector — एक-कमांड स्कैनर Mini Shai-Hulud npm आपूर्ति-श्रृंखला वर्म (CVE-2026-45321) के लिए। टोकन घुमाने से पहले पता लगाएं। | Kitploit
उपकरण/GitHubGitHub/prashanthnataraj/mini-shai-hulud-detector
भेद्यता स्कैनरफोरेंसिकमालवेयर विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubprashanthnataraj/mini-shai-hulud-detector

mini-shai-hulud-detector

एक-कमांड स्कैनर Mini Shai-Hulud npm आपूर्ति-श्रृंखला वर्म (CVE-2026-45321) के लिए। टोकन घुमाने से पहले पता लगाएं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

मिनी शाइ-हुलुद डिटेक्टर

मिनी शाइ-हुलुद npm आपूर्ति-श्रृंखला हमले (CVE-2026-45321, CVSS 9.6) के लिए एक-कमांड स्कैनर।

महत्वपूर्ण: टोकन घुमाने से पहले पता लगाएं

वर्म एक स्थायित्व डेमॉन (gh-token-monitor) स्थापित करता है जो यदि क्रेडेंशियल रद्दीकरण का पता लगाता है तो rm -rf ~ चलाता है। जब तक आप यह पुष्टि न कर लें कि डेमॉन चला गया है, तब तक अपने GitHub PAT या npm टोकन को न घुमाएं। पता लगाएं → डेमॉन हटाएं → फिर घुमाएं।

उपयोग

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh | bash

या पहले डाउनलोड करें और निरीक्षण करें (किसी भी स्क्रिप्ट के लिए अनुशंसित जिसे आप शेल में पाइप करते हैं):

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh -o shai-hulud-detector.sh
# Read it. Then:
bash shai-hulud-detector.sh

यह क्या जांचता है

निकास कोड

कोडनिर्णय
0साफ — कोई संकेतक नहीं मिला
1संदिग्ध — मैन्युअल समीक्षा आवश्यक
2संक्रमित — सुधार आदेश का बिल्कुल पालन करें (स्क्रिप्ट आउटपुट देखें)

डिज़ाइन के अनुसार गायब package-lock.json संदिग्ध लौटाता है — npm install के बाद स्कैन चलाएं।

संक्रमित होने पर सुधार आदेश

  1. तुरंत नेटवर्क से डिस्कनेक्ट करें।
  2. npm install, npm uninstall, या git push न चलाएं।
  3. पहले डेमॉन हटाएं — स्क्रिप्ट आउटपुट आपको सटीक पथ बताता है।
  4. पेलोड फ़ाइलों को हटाएं।
  5. तभी: पुनः कनेक्ट करें और क्रेडेंशियल घुमाएं (पहले GitHub PAT)।
  6. पुनः स्थापित करें: rm -rf node_modules && npm install --ignore-scripts।

सख्त करना (स्कैन परिणाम की परवाह किए बिना करने योग्य)

.npmrc में जोड़ें:

root@kitploit:~
ignore-scripts=true
minimum-release-age=4320

सभी GitHub Actions को पूर्ण कमिट SHA पर पिन करें, कोई संस्करण टैग नहीं।

परिचय

मई 2026 में Lume AI टीम को एक लाइव CVE-2026-45321 हमले का सामना करने के बाद लिखा गया। स्क्रिप्ट केवल-पढ़ने योग्य है — डाउनलोड के बाद कोई नेटवर्क कॉल नहीं, डिस्क पर कोई लेखन नहीं। चलाने से पहले स्रोत की समीक्षा करें।

लाइसेंस

MIT — LICENSE देखें।

टूल डाउनलोड करें
चरणजांच
1package-lock.json में @tanstack/setup प्रेत पैकेज
2ज्ञात दुर्भावनापूर्ण पेलोड फ़ाइलें (router_init.js, tanstack_runner.js)
3ज्ञात-खराब सूची के विरुद्ध पेलोड SHA-256 हैश
4gh-token-monitor स्थायित्व डेमॉन (LaunchAgent / systemd / pgrep)
5~/.claude/settings.json में अप्रत्याशित PreToolUse / PostToolUse हुक
6.github/workflows में pull_request_target ट्रिगर और अनपिन की गई कार्रवाई संदर्भ