Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
scan-shai-hulud — Detect CVE-2026-45321 Mini Shai-Hulud आपूर्ति श्रृंखला समझौते का पता लगाएं — TanStack, Mistral AI, UiPath, OpenSearch, Guardrails AI में 170 npm + 2 PyPI जहरीले पैकेजों की स्कैन करता है | Kitploit
उपकरण/GitHubGitHub/qi-scape/scan-shai-hulud
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरस्क्रिप्टिंग और स्वचालनफोरेंसिकमालवेयर विश्लेषणसीक्रेट डिटेक्शनखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubqi-scape/scan-shai-hulud

scan-shai-hulud

Detect CVE-2026-45321 Mini Shai-Hulud आपूर्ति श्रृंखला समझौते का पता लगाएं — TanStack, Mistral AI, UiPath, OpenSearch, Guardrails AI में 170 npm + 2 PyPI जहरीले पैकेजों की स्कैन करता है

113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

scan-shai-hulud

एक तेज़, शून्य-निर्भरता वाला Bash स्कैनर जो यह पता लगाता है कि आपकी मशीन CVE-2026-45321 "Mini Shai-Hulud" आपूर्ति श्रृंखला हमले से प्रभावित है या नहीं।

11 मई, 2026 को, TanStack, Mistral AI, UiPath, OpenSearch और Guardrails AI के 170 npm पैकेज और 2 PyPI पैकेज एक साथ जहर दिए गए। दुर्भावनापूर्ण पेलोड AWS क्रेडेंशियल, GitHub टोकन, npm टोकन, Vault सीक्रेट और SSH कुंजियाँ चुराता है — और इसमें एक स्व-प्रचारक वर्म शामिल है जो CI/CD पाइपलाइनों के माध्यम से फैलता है।

त्वरित आरंभ

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/qi-scape/scan-shai-hulud/main/scan-shai-hulud.sh | bash

या क्लोन करके चलाएँ:

root@kitploit:~
git clone https://github.com/qi-scape/scan-shai-hulud.git
cd scan-shai-hulud
chmod +x scan-shai-hulud.sh
./scan-shai-hulud.sh

उपयोग

root@kitploit:~
# वर्तमान निर्देशिका + सिस्टम-व्यापी स्थिरता जाँच स्कैन करें
./scan-shai-hulud.sh

# किसी विशिष्ट प्रोजेक्ट को स्कैन करें
./scan-shai-hulud.sh ~/my-project

# पूरे होम निर्देशिका पर गहन स्कैन
./scan-shai-hulud.sh --full

यह क्या जाँचता है

स्कैनर 8 चरण चलाता है:

प्रभावित पैकेज

170 npm पैकेज 15 स्कोप में:

  • @tanstack (42 पैकेज) — केवल राउटर इकोसिस्टम (react-router, vue-router, solid-router, router-core, आदि)
  • @uipath (65 पैकेज) — पूर्ण ऑटोमेशन टूलिंग सूट
  • @squawk (20 पैकेज) — एविएशन डेटा पैकेज
  • @tallyui (10 पैकेज) — POS/कनेक्टर पैकेज
  • @mistralai (3 पैकेज) — mistralai, mistralai-azure, mistralai-gcp
  • @opensearch-project (1 पैकेज) — opensearch
  • @beproduct, @draftauth, @draftlab, @supersurkhet, @taskflow-corp, @tolka, @mesadev, @ml-toolkit-ts, @dirigible-ai
  • अस्कोप्ड: agentwork-cli, cmux-agent-mcp, cross-stitch, , , , , , ,

2 PyPI पैकेज:

  • mistralai==2.4.6
  • guardrails-ai==0.10.1

C2 बुनियादी ढाँचा

अगर आपको कुछ मिले

यदि स्कैनर गंभीर (CRITICAL) निष्कर्ष रिपोर्ट करता है:

  1. प्रभावित मशीन से पहुँच योग्य सभी क्रेडेंशियल बदलें — AWS कुंजियाँ, GitHub टोकन (ghp_*, gho_*, ghs_*), npm टोकन, Vault टोकन, SSH कुंजियाँ, Kubernetes सेवा खाता टोकन
  2. दुर्भावनापूर्ण पैकेज हटाएं — npm cache clean --force && rm -rf node_modules && npm install
  3. स्थिरता हटाएं — launchctl unload ~/Library/LaunchAgents/com.user.gh-token-monitor.plist
  4. DNS/प्रॉक्सी स्तर पर C2 डोमेन ब्लॉक करें
  5. 2026-05-11T19:20Z के बाद GitHub Actions रन का ऑडिट करें
  6. अनधिकृत npm प्रकाशनों की जाँच करें — npm access ls-packages

संदर्भ

  • CVE-2026-45321 — CVSS 9.6 गंभीर
  • GHSA-g7cv-rxg3-hmpx — GitHub सलाह
  • TanStack पोस्टमार्टम
  • Aikido: Mini Shai-Hulud Is Back
  • SafeDep: मास सप्लाई चेन अटैक
  • Snyk: TanStack समझौता
  • द हैकर न्यूज़ कवरेज

आवश्यकताएँ

  • Bash 4+ (macOS 3.x के साथ आता है लेकिन स्क्रिप्ट संगत है)
  • मानक UNIX उपयोगिताएँ (find, grep, shasum)
  • वैकल्पिक: mdfind (macOS Spotlight, तेज़ फ़ाइल खोज के लिए)
  • वैकल्पिक: npm, pip (पैकेज/टोकन जाँच के लिए)
  • वैकल्पिक: git (रिपॉजिटरी जाँच के लिए)
  • वैकल्पिक: lsof (नेटवर्क कनेक्शन जाँच के लिए)

लाइसेंस

MIT

टूल डाउनलोड करें
चरणविवरण
स्थिरता (Persistence)macOS LaunchAgent (फ़ाइल + launchctl लोडेड स्थिति), Linux systemd सेवा, डेड-मैन स्विच स्क्रिप्ट, .claude/ और .vscode/ पेलोड ड्रॉप, इंजेक्टेड GitHub Actions वर्कफ़्लो, /tmp ड्रॉपर
दुर्भावनापूर्ण फ़ाइलेंrouter_init.js, tanstack_runner.js, router_runtime.js, gh-token-monitor.sh, transformers.pyz — 3 ज्ञात SHA-256 हैश के विरुद्ध सत्यापित
C2 संकेतककॉन्फ़िग फ़ाइलों (.npmrc, .bashrc, .zshrc, .env) और प्रोजेक्ट स्रोत को 6 C2 डोमेन + अभियान मार्कर के लिए स्कैन करता है
npm पैकेजसभी node_modules ट्री, npm ग्लोबल रूट, लॉकफ़ाइलें (package-lock.json, yarn.lock, pnpm-lock.yaml, bun.lock), npm कैश — सटीक प्रति-पैकेज मिलान के साथ (42 विशिष्ट @tanstack राउटर पैकेज, संपूर्ण स्कोप नहीं)
PyPI पैकेजसभी Python/conda वातावरणों में pip show + requirements.txt, pyproject.toml, Pipfile, poetry.lock
Git रिपॉजिटरीइतिहास में दुर्भावनापूर्ण कमिट हैश, dependabout/*/setup-formatter डेड-ड्रॉप शाखाएँ, डेड-ड्रॉप कमिट लेखक, इंजेक्टेड codeql_analysis.yml
शेल इतिहास और एनवायरनमेंटपेलोड निष्पादन ट्रेस के लिए Bash/Zsh/Fish इतिहास, इंजेक्शन के लिए शेल RC फ़ाइलें, C2 डोमेन के लिए एनवायरनमेंट वेरिएबल
नेटवर्क और टोकनlsof के माध्यम से C2 से सक्रिय कनेक्शन, /etc/hosts, ~/.ssh/known_hosts, npm टोकन सूची
git-branch-selector
git-git-git
ml-toolkit-ts
nextmove-mcp
safe-action
ts-dna
wot-api
संकेतकमान
प्राथमिक एक्सफिलfilev2.getsession.org
सत्र बीजseed{1,2,3}.getsession.org
द्वितीयक C2api.masscan.cloud, git-tanstack.com
पेलोड स्टेजिंगlitter.catbox.moe/h8nc9u.js, litter.catbox.moe/7rrc6l.mjs
दुर्भावनापूर्ण कमिट79ac49eedf774dd4b0cfa308722bc463cfe5885c