Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
scan-shai-hulud — Detect CVE-2026-45321 Mini Shai-Hulud आपूर्ति श्रृंखला समझौते का पता लगाएं — TanStack, Mistral AI, UiPath, OpenSearch, Guardrails AI में 170 npm + 2 PyPI जहरीले पैकेजों की स्कैन करता है | Kitploit
उपकरण/GitHubGitHub/qi-scape/scan-shai-hulud
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरस्क्रिप्टिंग और स्वचालनफोरेंसिकमालवेयर विश्लेषणसीक्रेट डिटेक्शनखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubqi-scape/scan-shai-hulud

scan-shai-hulud

Detect CVE-2026-45321 Mini Shai-Hulud आपूर्ति श्रृंखला समझौते का पता लगाएं — TanStack, Mistral AI, UiPath, OpenSearch, Guardrails AI में 170 npm + 2 PyPI जहरीले पैकेजों की स्कैन करता है

11194 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

scan-shai-hulud

एक तेज़, शून्य-निर्भरता वाला Bash स्कैनर जो यह पता लगाता है कि आपकी मशीन CVE-2026-45321 "Mini Shai-Hulud" आपूर्ति श्रृंखला हमले से प्रभावित है या नहीं।

11 मई, 2026 को, TanStack, Mistral AI, UiPath, OpenSearch और Guardrails AI के 170 npm पैकेज और 2 PyPI पैकेज एक साथ जहर दिए गए। दुर्भावनापूर्ण पेलोड AWS क्रेडेंशियल, GitHub टोकन, npm टोकन, Vault सीक्रेट और SSH कुंजियाँ चुराता है — और इसमें एक स्व-प्रचारक वर्म शामिल है जो CI/CD पाइपलाइनों के माध्यम से फैलता है।

त्वरित आरंभ

curl -fsSL https://raw.githubusercontent.com/qi-scape/scan-shai-hulud/main/scan-shai-hulud.sh | bash

या क्लोन करके चलाएँ:

git clone https://github.com/qi-scape/scan-shai-hulud.git
cd scan-shai-hulud
chmod +x scan-shai-hulud.sh
./scan-shai-hulud.sh

उपयोग

# वर्तमान निर्देशिका + सिस्टम-व्यापी स्थिरता जाँच स्कैन करें
./scan-shai-hulud.sh

# किसी विशिष्ट प्रोजेक्ट को स्कैन करें
./scan-shai-hulud.sh ~/my-project

# पूरे होम निर्देशिका पर गहन स्कैन
./scan-shai-hulud.sh --full

यह क्या जाँचता है

स्कैनर 8 चरण चलाता है:

चरणविवरण
स्थिरता (Persistence)macOS LaunchAgent (फ़ाइल + launchctl लोडेड स्थिति), Linux systemd सेवा, डेड-मैन स्विच स्क्रिप्ट, .claude/ और .vscode/ पेलोड ड्रॉप, इंजेक्टेड GitHub Actions वर्कफ़्लो, /tmp ड्रॉपर
दुर्भावनापूर्ण फ़ाइलेंrouter_init.js, tanstack_runner.js, router_runtime.js, gh-token-monitor.sh, transformers.pyz — 3 ज्ञात SHA-256 हैश के विरुद्ध सत्यापित
C2 संकेतककॉन्फ़िग फ़ाइलों (.npmrc, .bashrc, .zshrc, .env) और प्रोजेक्ट स्रोत को 6 C2 डोमेन + अभियान मार्कर के लिए स्कैन करता है
npm पैकेजसभी node_modules ट्री, npm ग्लोबल रूट, लॉकफ़ाइलें (package-lock.json, yarn.lock, pnpm-lock.yaml, bun.lock), npm कैश — सटीक प्रति-पैकेज मिलान के साथ (42 विशिष्ट @tanstack राउटर पैकेज, संपूर्ण स्कोप नहीं)
PyPI पैकेजसभी Python/conda वातावरणों में pip show + requirements.txt, pyproject.toml, Pipfile, poetry.lock
Git रिपॉजिटरीइतिहास में दुर्भावनापूर्ण कमिट हैश, dependabout/*/setup-formatter डेड-ड्रॉप शाखाएँ, डेड-ड्रॉप कमिट लेखक, इंजेक्टेड codeql_analysis.yml
शेल इतिहास और एनवायरनमेंटपेलोड निष्पादन ट्रेस के लिए Bash/Zsh/Fish इतिहास, इंजेक्शन के लिए शेल RC फ़ाइलें, C2 डोमेन के लिए एनवायरनमेंट वेरिएबल
नेटवर्क और टोकनlsof के माध्यम से C2 से सक्रिय कनेक्शन, /etc/hosts, ~/.ssh/known_hosts, npm टोकन सूची

प्रभावित पैकेज

170 npm पैकेज 15 स्कोप में:

  • @tanstack (42 पैकेज) — केवल राउटर इकोसिस्टम (react-router, vue-router, solid-router, router-core, आदि)
  • @uipath (65 पैकेज) — पूर्ण ऑटोमेशन टूलिंग सूट
  • @squawk (20 पैकेज) — एविएशन डेटा पैकेज
  • @tallyui (10 पैकेज) — POS/कनेक्टर पैकेज
  • @mistralai (3 पैकेज) — mistralai, mistralai-azure, mistralai-gcp
  • @opensearch-project (1 पैकेज) — opensearch
  • @beproduct, @draftauth, @draftlab, @supersurkhet, @taskflow-corp, @tolka, @mesadev, @ml-toolkit-ts, @dirigible-ai
  • अस्कोप्ड: agentwork-cli, cmux-agent-mcp, cross-stitch, git-branch-selector, git-git-git, ml-toolkit-ts, nextmove-mcp, safe-action, ts-dna, wot-api

2 PyPI पैकेज:

  • mistralai==2.4.6
  • guardrails-ai==0.10.1

C2 बुनियादी ढाँचा

संकेतकमान
प्राथमिक एक्सफिलfilev2.getsession.org
सत्र बीजseed{1,2,3}.getsession.org
द्वितीयक C2api.masscan.cloud, git-tanstack.com
पेलोड स्टेजिंगlitter.catbox.moe/h8nc9u.js, litter.catbox.moe/7rrc6l.mjs
दुर्भावनापूर्ण कमिट79ac49eedf774dd4b0cfa308722bc463cfe5885c

अगर आपको कुछ मिले

यदि स्कैनर गंभीर (CRITICAL) निष्कर्ष रिपोर्ट करता है:

  1. प्रभावित मशीन से पहुँच योग्य सभी क्रेडेंशियल बदलें — AWS कुंजियाँ, GitHub टोकन (ghp_*, gho_*, ghs_*), npm टोकन, Vault टोकन, SSH कुंजियाँ, Kubernetes सेवा खाता टोकन
  2. दुर्भावनापूर्ण पैकेज हटाएं — npm cache clean --force && rm -rf node_modules && npm install
  3. स्थिरता हटाएं — launchctl unload ~/Library/LaunchAgents/com.user.gh-token-monitor.plist
  4. DNS/प्रॉक्सी स्तर पर C2 डोमेन ब्लॉक करें
  5. 2026-05-11T19:20Z के बाद GitHub Actions रन का ऑडिट करें
  6. अनधिकृत npm प्रकाशनों की जाँच करें — npm access ls-packages

संदर्भ

  • CVE-2026-45321 — CVSS 9.6 गंभीर
  • GHSA-g7cv-rxg3-hmpx — GitHub सलाह
  • TanStack पोस्टमार्टम
  • Aikido: Mini Shai-Hulud Is Back
  • SafeDep: मास सप्लाई चेन अटैक
  • Snyk: TanStack समझौता
  • द हैकर न्यूज़ कवरेज

आवश्यकताएँ

  • Bash 4+ (macOS 3.x के साथ आता है लेकिन स्क्रिप्ट संगत है)
  • मानक UNIX उपयोगिताएँ (find, grep, shasum)
  • वैकल्पिक: mdfind (macOS Spotlight, तेज़ फ़ाइल खोज के लिए)
  • वैकल्पिक: npm, pip (पैकेज/टोकन जाँच के लिए)
  • वैकल्पिक: git (रिपॉजिटरी जाँच के लिए)
  • वैकल्पिक: lsof (नेटवर्क कनेक्शन जाँच के लिए)

लाइसेंस

MIT

टूल डाउनलोड करें