Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mini-shai-hulud-detector — Scanner a un comando per il worm della supply chain npm Mini Shai-Hulud (CVE-2026-45321). Rileva prima di ruotare i token. | Kitploit
Strumenti/GitHubGitHub/prashanthnataraj/mini-shai-hulud-detector
Scanner di VulnerabilitàInformatica ForenseAnalisi MalwareThreat IntelligenceSicurezza della Supply ChainRisposta agli Incidenti
GitHubprashanthnataraj/mini-shai-hulud-detector

mini-shai-hulud-detector

Scanner a un comando per il worm della supply chain npm Mini Shai-Hulud (CVE-2026-45321). Rileva prima di ruotare i token.

Vedi Repository
43 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mini Shai-Hulud Detector

Scanner a un comando per l'attacco alla supply chain npm Mini Shai-Hulud (CVE-2026-45321, CVSS 9.6).

Critico: rilevare prima di ruotare i token

Il worm installa un demone di persistenza (gh-token-monitor) che esegue rm -rf ~ se rileva la revoca delle credenziali. Non ruotare il tuo PAT GitHub o token npm finché non hai confermato che il demone è stato rimosso. Rileva → rimuovi il demone → poi ruota.

Utilizzo

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh | bash

Oppure scaricalo e ispezionalo prima (consigliato per qualsiasi script che passi a una shell):

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh -o shai-hulud-detector.sh
# Read it. Then:
bash shai-hulud-detector.sh

Cosa controlla

PassoControllo
1Pacchetto fantasma @tanstack/setup in package-lock.json
2File payload dannosi noti (router_init.js, tanstack_runner.js)
3Hash SHA-256 dei payload confrontati con una lista nota di hash dannosi
4Demone di persistenza gh-token-monitor (LaunchAgent / systemd / pgrep)
5Hook PreToolUse / PostToolUse inattesi in ~/.claude/settings.json
6Trigger pull_request_target e ref di action non pinnati in .github/workflows

Codici di uscita

CodiceVerdetto
0PULITO — nessun indicatore trovato
1SOSPETTO — revisione manuale richiesta
2INFETTO — segui esattamente l'ordine di risanamento (vedi l'output dello script)

Un package-lock.json mancante restituisce SOSPETTO volutamente — esegui la scansione dopo npm install.

Ordine di risanamento se INFETTO

  1. Disconnettiti immediatamente dalla rete.
  2. NON eseguire npm install, npm uninstall o git push.
  3. Rimuovi prima il demone — l'output dello script ti indica il percorso esatto.
  4. Rimuovi i file payload.
  5. Solo a questo punto: riconnettiti e ruota le credenziali (prima il PAT GitHub).
  6. Reinstalla: rm -rf node_modules && npm install --ignore-scripts.

Hardening (consigliato indipendentemente dal risultato della scansione)

Aggiungi a .npmrc:

root@kitploit:~
ignore-scripts=true
minimum-release-age=4320

Fissa tutte le GitHub Actions a uno SHA di commit completo, non a un tag di versione.

Informazioni

Scritto dopo che il team di Lume AI ha incontrato un attacco reale CVE-2026-45321 nel maggio 2026. Lo script è di sola lettura — nessuna chiamata di rete dopo il download, nessuna scrittura su disco. Rivedi il codice sorgente prima di eseguirlo.

Licenza

MIT — vedi LICENSE.

Scarica lo strumento