Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
scavenger_scanner — Rileva gli IOC dell'attacco alla supply chain CVE-2025-54313 eslint-config-prettier su Windows | Kitploit
Strumenti/GitHubGitHub/paspke/scavenger_scanner
Gestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàAnalisi MalwareThreat IntelligenceSicurezza della Supply ChainRisposta agli Incidenti
GitHubpaspke/scavenger_scanner

scavenger_scanner

Rileva gli IOC dell'attacco alla supply chain CVE-2025-54313 eslint-config-prettier su Windows

Vedi Repository
64 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2025-54313 - Rilevamento di Indicatori di Compromissione

Scanner multipiattaforma per rilevare gli Indicatori di Compromissione (IOC) correlati all'attacco alla supply chain di eslint-config-prettier (CVE-2025-54313).

Il 18 luglio 2025, diversi pacchetti npm popolari sono stati compromessi tramite un attacco di phishing.

L'attaccante ha ottenuto l'accesso ai token npm del manutentore e ha pubblicato versioni dannose contenenti malware specifico per piattaforma.

Pacchetti e Versioni Interessati

PacchettoVersioni Compromesse
eslint-config-prettier8.10.1, 9.1.1, 10.1.6, 10.1.7
eslint-plugin-prettier4.2.2, 4.2.3
synckit0.11.9
@pkgr/core0.2.8
napi-postinstall0.3.1
is3.3.1, 5.0.0

Versione Windows

  1. Scaricare lo script PowerShell:
root@kitploit:~
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.ps1" -OutFile "CVE-2025-54313-Scanner.ps1"
  1. Sbloccare lo script:
root@kitploit:~
Unblock-File -Path ".\CVE-2025-54313-Scanner.ps1"
  1. Impostare i criteri di esecuzione (se necessario):
root@kitploit:~
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

Versione Linux

  1. Scaricare lo script bash:
root@kitploit:~
curl -O https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.sh
  1. Renderlo eseguibile:
root@kitploit:~
chmod +x CVE-2025-54313-Scanner.sh
  1. Installare le dipendenze opzionali per prestazioni migliori:
root@kitploit:~
# Debian/Ubuntu
sudo apt-get install jq

# RHEL/CentOS/Fedora
sudo yum install jq

# macOS
brew install jq

Windows (PowerShell)

Scansione Rapida (directory corrente)

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -QuickScan

Scansione Completa del Sistema

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1

Scansione di una Directory Specifica

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ScanPath "D:\Projects"

Con Output Dettagliato

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

Con Percorso Personalizzato per il Report

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ReportPath "C:\Security\CVE-Report.txt"

Linux/Unix (Bash)

Scansione Rapida (directory corrente)

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q

Scansione Completa del Sistema

root@kitploit:~
sudo ./CVE-2025-54313-Scanner.sh

Scansione di una Directory Specifica

root@kitploit:~
./CVE-2025-54313-Scanner.sh --path /home/user/projects

Con Output Dettagliato

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q -d

Con Percorso Personalizzato per il Report

root@kitploit:~
./CVE-2025-54313-Scanner.sh --report /tmp/cve-report.txt

Mostra Aiuto

root@kitploit:~
./CVE-2025-54313-Scanner.sh --help

IOC Conosciuti

  1. File Malware

    • Windows: node-gyp.dll, loader.dll, version.dll, umpdc.dll, profapi.dll
    • Linux: node-gyp.so, loader.so, version.so, libumpdc.so, libprofapi.so
    • File install.js con pattern di codice sospetti
    • Hash SHA256 conosciuti:
      • c68e42f416f482d43653f36cd14384270b54b68d6496a8e34ce887687de5b441 (node-gyp.dll/1° stage)
      • 5bed39728e404838ecd679df65048abcb443f8c7a9484702a2ded60104b8c4a9 (2° stage Scavenger)

Percorsi Specifici per Piattaforma

Windows

  • Directory Temp: %TEMP%
  • Configurazione NPM: %USERPROFILE%\.npmrc, %APPDATA%\npm\.npmrc
  • Percorso di Scansione Predefinito: C:\

Linux

  • Directory Temp: /tmp, /var/tmp, $TMPDIR
  • Configurazione NPM: ~/.npmrc, ~/.config/npm/.npmrc, /usr/local/etc/npmrc, /etc/npmrc
  • Percorso di Scansione Predefinito: /

Trovato nuovi IOC o hai suggerimenti per miglioramenti?

  1. Forka questo repository
  2. Crea un ramo (branch) di funzionalità
  3. Esegui il commit delle tue modifiche
  4. Carica il ramo
  5. Apri una Pull Request

Segnalazione di Nuovi IOC

Includere:

  • Hash dei file (SHA256)
  • Percorsi e nomi dei file
  • Pattern di codice sospetti
  • Informazioni sulla piattaforma (Windows/Linux)

📚 Ulteriori Letture

  • Post del Blog di Endor Labs
  • Issue GitHub #339
  • Voce NVD
  • Database delle Vulnerabilità Snyk

🔍 Riferimento Rapido ai Comandi

Windows PowerShell

root@kitploit:~
# Scansione rapida della directory corrente
.\CVE-2025-54313-Scanner.ps1 -QuickScan

# Scansione completa del sistema con output dettagliato
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

# Scansione di un percorso specifico
.\CVE-2025-54313-Scanner.ps1 -ScanPath "C:\Users\John\Projects"

Linux Bash

root@kitploit:~
# Scansione rapida della directory corrente
./CVE-2025-54313-Scanner.sh -q

# Scansione completa del sistema con output dettagliato  
sudo ./CVE-2025-54313-Scanner.sh -d

# Scansione di un percorso specifico
./CVE-2025-54313-Scanner.sh -p /home/john/projects

# Mostra tutte le opzioni
./CVE-2025-54313-Scanner.sh --help
Scarica lo strumento
  • 32d0dbdfef0e5520ba96a2673244267e204b94a49716ea13bf635fa9af6f66bf (install.js)
  • Pattern di Codice

    • Funzione logDiskSpace()
    • Controlli piattaforma per Windows/Linux
    • Avvio di processi figlio
    • Esecuzione di comandi offuscati
    • Chiamate rundll32/exec
  • Indicatori di Rete

    • URL C2: firebase.su, dieorsuffer.com, smartscreen-api.com
    • Chiave XOR "FuckOff"
    • Pattern di comunicazione
  • IOC Comportamentali

    • Script post-installazione in package.json
    • File temporanei nelle directory temporanee di sistema
    • File .npmrc (per l'esfiltrazione dei token)