Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mini-shai-hulud-scanner — Scanner per il worm della supply chain npm/PyPI Mini Shai-Hulud (NHS CC-4781 · CVE-2026-45321). Rileva la persistenza di gh-token-monitor, gli artefatti del payload e i commit dell'attaccante. Python, Bash, PowerShell. | Kitploit
Strumenti/GitHubGitHub/intrudify/mini-shai-hulud-scanner
Gestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàMeccanismi di PersistenzaInformatica ForenseAnalisi MalwareRilevamento SegretiThreat IntelligenceSicurezza della Supply ChainRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubintrudify/mini-shai-hulud-scanner

mini-shai-hulud-scanner

Scanner per il worm della supply chain npm/PyPI Mini Shai-Hulud (NHS CC-4781 · CVE-2026-45321). Rileva la persistenza di gh-token-monitor, gli artefatti del payload e i commit dell'attaccante. Python, Bash, PowerShell.

Vedi Repository
263 mesi faNon ancora revisionato
Condividi

Mini Shai-Hulud Scanner

Un scanner gratuito e offline per il worm della supply chain npm/PyPI che sta attualmente colpendo i principali pacchetti. Creato dal team di Intrudify. Nessuna registrazione, nessuna telemetria, funziona interamente offline.

NHS CC-4781 · CVE-2026-45321 (CVSS 9.6) · GHSA-g7cv-rxg3-hmpx


Cos'è

Se hai eseguito npm install o pip install nelle ultime settimane, questo fa per te.

Soprattutto se hai avuto a che fare con @tanstack/*, @uipath/*, @mistralai/*, @cap-js/* o con litellm, mistralai, guardrails-ai, o su PyPI. Questi sono i namespace confermati come infetti. In totale 149 pacchetti, oltre 400 versioni dannose tracciate finora.

lightning
telnyx

Mini Shai-Hulud è il worm che sta causando il danno. Ruba le tue credenziali npm e GitHub, installa meccanismi di persistenza su macOS, Linux e Windows e (la parte che la maggior parte delle persone non nota) lascia dietro di sé un token-trappola. Se lo revochi dalla macchina infetta, attiva rm -rf ~/. La tua home directory, sparita. L'ordine delle operazioni di pulizia è fondamentale.

Questo scanner controlla tutti i 19 indicatori di compromissione noti tra pacchetti, lockfile, meccanismi di persistenza, hash dei payload, traffico C2, cronologia git e ambienti CI. Legge soltanto. Non scrive mai, non cancella e non trasmette dati all'esterno.

Tre script, un unico compito: Python, Bash, PowerShell. Scegli quello più adatto al tuo stack.


Perché l'abbiamo costruito

Intrudify è il primo penetration tester AI completamente autonomo in Europa per applicazioni web. Il concetto è semplice: gli stessi risultati di un team umano di pentest da 30.000 $, consegnati in ore invece che in settimane, con un report pronto per l'audit e una guida alla remediation passo dopo passo per NIS2, SOC2 e ISO27001. Se pubblichi codice e non hai un team di sicurezza, è proprio il vuoto che colmiamo.

Questo scanner è uno degli elementi di tutto questo. È gratuito perché i worm della supply chain si muovono più velocemente dei cicli di procurement. Uno sviluppatore che alle 23 sta guardando un feed CVE non ha bisogno di una chiamata commerciale. Ha bisogno di uno strumento che giri in 30 secondi e gli dica se è fregato.

Per compromissioni attive (dirottamenti di pipeline CI/CD, abuso di token OIDC di GitHub Actions, incident response sulla supply chain npm/PyPI), contattaci direttamente: [email protected]


Se nelle ultime settimane hai installato un pacchetto npm o PyPI, soprattutto qualcosa da @tanstack/*, @uipath/*, @mistralai/*, @cap-js/* o da PyPI litellm, mistralai, guardrails-ai, lightning o telnyx, la tua macchina potrebbe essere compromessa.

Il worm Mini Shai-Hulud ruba le credenziali, installa meccanismi di persistenza su macOS, Linux e Windows e può cancellare la tua home directory se gestisci la pulizia nell'ordine sbagliato.

Questo scanner controlla tutti i 19 indicatori noti. Legge soltanto. Non scrive mai, non cancella e non invia nulla dalla tua macchina.


Prima di eseguirlo: leggi questo

Il worm installa un token npm-trappola. Se lo revochi dalla macchina infetta, attiva rm -rf ~/. L'ordine è importante.

Se lo scanner rileva risultati CRITICAL, procedi in questo ordine:

  1. Disconnetti la macchina dalla rete (stacca il cavo o spegni il Wi-Fi)
  2. Fai uno snapshot o un'immagine del disco prima di toccare qualsiasi cosa
  3. Da un'altra macchina, accedi a npmjs.com e GitHub e revoca i token lì
  4. Poi procedi alla pulizia della macchina infetta

Come eseguirlo: 3 passaggi

Passaggio 1: scegli lo script

Se sei su...Usa questo
macOS o Linuxscan_cc4781.sh (o scan_cc4781.py se preferisci Python)
Windowsscan_cc4781.ps1 (o scan_cc4781.py con Python nativo)
CI / Dockerscan_cc4781.py o scan_cc4781.sh

Passaggio 2: eseguilo dalla cartella del progetto

root@kitploit:~
# macOS / Linux
chmod +x scan_cc4781.sh
./scan_cc4781.sh --deep
root@kitploit:~
# Windows PowerShell
.\scan_cc4781.ps1 -Deep
root@kitploit:~
# Python (any OS)
python3 scan_cc4781.py --deep

Il flag --deep / -Deep esegue la ricorsione in tutte le node_modules presenti nella directory corrente. Consigliato se hai un monorepo o più progetti.

Se PowerShell blocca lo script:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scan_cc4781.ps1 -Deep

Passaggio 3: leggi il risultato

root@kitploit:~
RESULT: 0 CRITICAL / 0 HIGH   →  you're clean
RESULT: X CRITICAL / Y HIGH   →  stop and follow the steps above before doing anything else

CRITICAL = indicatore di compromissione confermato. Agisci immediatamente. HIGH = sospetto. Indaga. Alcuni risultati HIGH sono falsi positivi attesi (vedi sotto).


Output atteso su una macchina pulita

root@kitploit:~
CC-4781 / Mini Shai-Hulud Supply-Chain Attack Scanner
Host: your-hostname  OS: your-os
Checking 149 npm packages (400+ malicious versions), 5 PyPI packages

[OK]   gh-token-monitor process not detected
[HIGH] payload-artefact: sysmon.py  ->  .../coverage/sysmon.py    <- false positive: Python coverage package
[HIGH] payload-artefact: execution.js  ->  .../n8n/.../execution.js  <- false positive: n8n
[OK]   git-tanstack.com does not resolve
[OK]   No malicious optionalDependencies github: references found
[OK]   No attacker exfil commits in git log

RESULT: 0 CRITICAL / 4 HIGH

I risultati HIGH sysmon.py ed execution.js sono falsi positivi: i nomi dei file corrispondono a quelli dei payload del worm, ma gli hash SHA-256 non coincidono. Il livello CRITICAL scatta solo quando l'hash corrisponde a un payload confermato come dannoso.


Tutti i flag

FlagBash / PythonPowerShellCosa fa
Scansione profonda--deep-DeepEsegue la ricorsione in tutte le node_modules sotto la directory corrente
Directory di destinazione--npm-dir /path-NpmDir C:\pathEsegue la scansione di una specifica cartella node_modules
Output JSON--json-JsonOutput leggibile da macchina per SIEM / SOAR

Formato di output JSON: { "host": "...", "findings": [{ "severity": "CRITICAL|HIGH", "category": "...", "detail": "...", "path": "..." }] }


Cosa controlla lo scanner (19 indicatori)

#CategoriaCosa cerca
1Versioni npm149 pacchetti, oltre 400 versioni esatte confermate come dannose
2Lockfilepackage-lock.json, pnpm-lock.yaml, yarn.lock
3PyPIlitellm, telnyx, lightning, mistralai, guardrails-ai
4PersistenzaLaunchAgent macOS, systemd Linux, Scheduled Task di Windows + chiave HKCU Run
5Persistenzahook SessionStart di Claude Code, attività folderOpen di VS Code
6File payload13 nomi file + SHA-256 confrontati con 11 hash noti come dannosi
7Host C211 domini in /etc/hosts, variabili d'ambiente proxy, WinHTTP
8DNS C2Risolve tutti gli 11 domini C2
9Connessioni C2TCP attivo verso 5 IP C2 monitorati
10package.jsoniniezione di optionalDependencies github:tanstack/router
11package.jsoniniezione di prepare: bun run tanstack_runner.js
12Workflow.github/workflows/codeql_analysis.yml, format-check.yml
13Git logCommit di esfiltrazione dell'attaccante ([email protected])
14Branch gitbranch del worm a tema Dune, typosquatting dependabout/
15Token npmrilevamento RANSOM TOKEN
16Cronologia della shelldomini C2, IP, nomi dei payload
17Ambiente CIperdita di credenziali di GitHub Actions
18Remote Gitaccount dell'attaccante e domini C2

Onde d'attacco coperte

OndaDataPacchettiEditore
TanStackMaggio 202643 pacchetti @tanstack/*voicproducoes
UiPath / JFrogMaggio 202666 pacchetti @uipath/*voicproducoes / zblgg
SAP @cap-jsAprile 2026@cap-js/db-service, @cap-js/sqlite, @cap-js/postgres, mbtcloudmtabot
PyPIFebbraio--Aprile 2026litellm, telnyx, lightning, mistralai, guardrails-aivari

Importante: il superamento di npm audit signatures non significa che sei al sicuro. Mini Shai-Hulud è il primo attacco documentato che genera una provenienza SLSA Build Level 3 valida tramite il dirottamento di una pipeline OIDC di GitHub Actions. Le firme verificano la provenienza della build, non che la pipeline di build stessa fosse pulita.


Contesto tecnico

Il worm usa un'offuscazione a tre livelli: obfuscator.io, poi un cifrario a sostituzione Fisher-Yates (PBKDF2-SHA256, 200.000 iterazioni), quindi AES-256-GCM. Esfiltra le credenziali tramite il CDN del Session Protocol, dead-drop di GitHub GraphQL, un canister blockchain ICP e steganografia WAV.

La persistenza viene installata come LaunchAgent macOS, unità systemd Linux, Scheduled Task Windows o chiave HKCU Run, hook SessionStart di Claude Code, attività folderOpen di VS Code e file di avvio Python .pth. Sui runner CI compromessi installa un DaemonSet Kubernetes.

Il RANSOM TOKEN (IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner) è abbinato a un demone gh-token-monitor che interroga api.github.com/user ogni 60 secondi. Una risposta 40x attiva rm -rf ~/ su Linux/macOS o l'equivalente Windows.


Fonti degli IOC

Aggregati da GHSA-g7cv-rxg3-hmpx, JFrog Security Research, StepSecurity, Socket.dev, Wiz Threat Research, Snyk, Aikido Security, Orca Security, Mend.io (al 13-05-2026).

Regole di rilevamento: Sigma 5299fadf-f228-4526-8274-251db1960be9 (Shai-Hulud Malicious Bun Execution), firma Palo Alto ATP 87120.


Riferimenti

  • NHS CC-4781
  • GHSA-g7cv-rxg3-hmpx
  • CVE-2026-45321
  • StepSecurity: Mini Shai-Hulud è tornato
  • JFrog: Shai-Hulud, ci risiamo
  • Wiz: Mini Shai-Hulud colpisce ancora

Serve aiuto con una compromissione attiva?

Intrudify è specializzata in incident response sulla supply chain npm/PyPI, dirottamenti di pipeline CI/CD e abuso di token OIDC di GitHub Actions.

Contatto: [email protected]  ·  intrudify.com

Scarica lo strumento
19Persistenza avanzatamimetizzazione del servizio sysmon/pgmon, litellm_init.pth, DaemonSet Kubernetes, steganografia WAV