Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tanstack-compromise-checker — Rileva CVE-2026-45321 (compromissione della supply chain di TanStack) e artefatti del worm Mini Shai-Hulud. Scansiona node_modules, file di lock, hook di persistenza (Claude Code, VS Code, systemd, LaunchAgent), workflow GitHub, cronologia Git, domini C2 e configurazioni dei tool AI. | Kitploit
Strumenti/GitHubGitHub/ry-allan/tanstack-compromise-checker
Gestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàMeccanismi di PersistenzaInformatica ForenseAnalisi MalwareCommand and ControlThreat IntelligenceSicurezza della Supply ChainRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubry-allan/tanstack-compromise-checker

tanstack-compromise-checker

Vedi Repository
73 mesi faNon ancora revisionato

Informazioni

Rileva CVE-2026-45321 (compromissione della supply chain di TanStack) e artefatti del worm Mini Shai-Hulud. Scansiona node_modules, file di lock, hook di persistenza (Claude Code, VS Code, systemd, LaunchAgent), workflow GitHub, cronologia Git, domini C2 e configurazioni dei tool AI.

Condividi

tanstack-compromise-checker

⚠️ Disclaimer: Questo strumento è stato creato per il mio caso d'uso personale. Tutti gli indicatori derivano dalle seguenti fonti advisory:

  • GHSA-g7cv-rxg3-hmpx
  • Snyk: TanStack npm packages compromised
  • StepSecurity: Mini Shai-Hulud deep dive

Se emergono nuovi IOC, varianti di payload o infrastrutture dell'attaccante dopo l'ultimo aggiornamento, non verranno rilevati. Effettua sempre un riscontro incrociato con gli advisory pubblicati più recenti.

Rileva il compromesso della supply chain di TanStack (CVE-2026-45321) e i relativi artefatti del worm Mini Shai-Hulud in un checkout locale del progetto.

Lo script è pensato per un triage rapido nei checkout dei sorgenti, nei job CI e nelle build Docker. Un risultato pulito significa che nessuno degli indicatori noti elencati di seguito è stato trovato. Non è un'indagine forense completa né una garanzia che una macchina non sia mai stata esposta.

Cosa verifica

CategoriaDettagli
Pacchetti compromessiTutti i 42 pacchetti @tanstack/* + 20 vittime secondarie propagate dal worm (@mistralai, @opensearch-project, @draftlab, safe-action, ecc.)
Scansione lockfilepnpm-lock.yaml, yarn.lock, bun.lock, bun.lockb, package-lock.json, incluse le voci packages multilinea di npm v3 e le sezioni selettore/versione di Yarn v1
File payloadrouter_init.js, tanstack_runner.js in node_modules con verifica SHA-256; sia le corrispondenze esatte di hash sia gli hash non corrispondenti fanno fallire la scansione
Vettore di infezione@tanstack/setup come optionalDependency in qualsiasi pacchetto installato
PersistenzaHook Claude Code SessionStart sia nelle impostazioni di progetto sia in quelle home, attività VS Code folderOpen, gh-token-monitor (LaunchAgent + systemd), workflow GitHub dannosi
Artefatti su disco.claude/router_runtime.js, .claude/setup.mjs, .vscode/setup.mjs, gh-token-monitor.sh, com.user.gh-token-monitor.plist
IOC sorgenteHash dei commit dell'attaccante, domini C2 (api.masscan.cloud, git-tanstack.com), endpoint Session Protocol, salt PBKDF2, stringhe della campagna
Storico GitCommit con autore [email protected]
Pattern dei branchdependabot/github_actions/format/* e dependabout/*/setup-formatter
Configurazioni AI tool.claude/mcp.json e .kiro/settings/mcp.json manomessi
Processi in esecuzionePayload daemonizzato e processi gh-token-monitor
Token npmToken contrassegnati da riscatto (IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner)

Cosa non copre

  • Verifica nomi di pacchetti, versioni, nomi file, hash, domini, nomi di branch e percorsi di persistenza noti dagli advisory pubblici. Nuova infrastruttura dell'attaccante o payload rinominati potrebbero richiedere nuovi indicatori.
  • Seleziona un lockfile di progetto in ordine di priorità del package manager (pnpm, yarn, bun, poi npm). Se un repository contiene intenzionalmente più lockfile, scansiona separatamente ogni stato rilevante del package manager.
  • Può identificare file e configurazioni sospetti, ma non rimuove malware, non ruota i segreti, non revoca i token e non crea immagini dell'host.
  • Il controllo dei token npm viene eseguito solo quando npm è disponibile e sufficientemente autenticato per npm token list.
  • I controlli di persistenza nella directory home ispezionano la HOME corrente del processo che esegue lo script. In CI o nei container, questa potrebbe differire dalla directory home di una workstation di sviluppo.

Avvio rapido

root@kitploit:~
# Scan current directory
bash check-tanstack-compromise.sh .

# Scan a specific project
bash check-tanstack-compromise.sh /path/to/project

# One-liner (curl)
curl -sL https://raw.githubusercontent.com/ry-allan/tanstack-compromise-checker/main/check-tanstack-compromise.sh | bash

Codice di uscita 0 = nessun indicatore coperto trovato. Codice di uscita 1 = compromissione coperta o indicatore di payload sospetto trovato.

Output di esempio (progetto pulito)

root@kitploit:~
═══════════════════════════════════════════════════════════════
  TanStack Supply Chain Compromise Check (CVE-2026-45321)
═══════════════════════════════════════════════════════════════
  Advisory: GHSA-g7cv-rxg3-hmpx
  Reference: https://snyk.io/blog/tanstack-npm-packages-compromised/
  Deep dive: https://www.stepsecurity.io/blog/mini-shai-hulud-is-back-…

[*] Scanning: /Users/xxxxx/repos/xxxxx

[*] Package manager: pnpm (pnpm-lock.yaml)

[*] Checking installed TanStack packages against 42 known-compromised versions…

[*] Checking worm-propagated secondary victims (Mini Shai-Hulud)…
[*]   Packages: @mistralai, @opensearch-project, @draftlab, @draftauth,
[*]   @dirigible-ai, safe-action, cmux-agent-mcp, nextmove-mcp,
[*]   git-git-git, git-branch-selector, agentwork-cli, ml-toolkit-ts,
[*]   wot-api, cross-stitch, ts-dna

[*] Scanning lockfile for known-compromised versions (pnpm-lock.yaml)…
[✓] No compromised versions in lockfile

[*] Checking for persistence artifacts (payload files, hooks, services, C2)…
[✓] No malicious author commits in git history

───────────────────────────────────────────────────────────────
[✓] No compromise detected.

Prevenire attacchi futuri

Installa Aikido Safe Chain per scansionare automaticamente ogni installazione di pacchetti alla ricerca di malware:

root@kitploit:~
curl -fsSL https://github.com/AikidoSec/safe-chain/releases/latest/download/install-safe-chain.sh | sh

Riavvia il terminale dopo l'installazione. Safe Chain avvolge npm, npx, yarn, pnpm, pip, uv e altri — bloccando i pacchetti più recenti di 48 ore e le versioni note come dannose prima che raggiungano il disco. Non sono richiesti token né configurazione.

Copertura dei test

Il Dockerfile di integrazione crea solo fixture sintetiche. Non scarica pacchetti compromessi reali.

La fixture principale verifica che tutti i 33 messaggi di rilevamento vengano attivati tra manifest dei pacchetti, lockfile, artefatti di persistenza, workflow, storico Git, IOC sorgente, nomi file dei payload, configurazioni degli AI tool e output di remediation:

root@kitploit:~
docker build -f integration.Dockerfile -t tanstack-check-test .

La build Docker include anche una copertura di regressione mirata per:

  • Voci package-lock.json v3 in cui il nome del pacchetto e la versione compromessa compaiono su righe separate.
  • Voci Yarn v1 del lockfile in cui il selettore del pacchetto e la version compromessa compaiono su righe separate.
  • File payload router_init.js con hash non corrispondente che restituiscono codice di uscita 1.
  • Hook Claude Code SessionStart a livello home anche quando esiste un .claude/settings.json pulito a livello di progetto.

Dopo la build, il comando dell'immagine può essere eseguito direttamente:

root@kitploit:~
docker run --rm tanstack-check-test

Riferimenti

  • GHSA-g7cv-rxg3-hmpx
  • Snyk: TanStack npm packages compromised
  • StepSecurity: Mini Shai-Hulud deep dive
Scarica lo strumento