Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mini-shai-hulud-scanner — Mini Shai-Hulud npm/PyPI サプライチェーン型ワーム(NHS CC-4781 · CVE-2026-45321)用スキャナー。gh-token-monitor の永続化、ペイロードのアーティファクト、攻撃者のコミットを検出します。Python、Bash、PowerShell。 | Kitploit
ツール/GitHubGitHub/intrudify/mini-shai-hulud-scanner
侵害指標 (IOC) 管理脆弱性スキャナー永続化メカニズムフォレンジックマルウェア分析シークレット検出脅威インテリジェンスサプライチェーンセキュリティインシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubintrudify/mini-shai-hulud-scanner

mini-shai-hulud-scanner

Mini Shai-Hulud npm/PyPI サプライチェーン型ワーム(NHS CC-4781 · CVE-2026-45321)用スキャナー。gh-token-monitor の永続化、ペイロードのアーティファクト、攻撃者のコミットを検出します。Python、Bash、PowerShell。

リポジトリを見る
23ヶ月前未レビュー

Mini Shai-Hulud スキャナー

現在、主要パッケージを食い荒らしている npm/PyPI サプライチェーンワームのための、無料のオフラインスキャナーです。Intrudify チームが開発しました。サインアップ不要、テレメトリなし、完全にオフラインで動作します。

NHS CC-4781 · CVE-2026-45321 (CVSS 9.6) · GHSA-g7cv-rxg3-hmpx


これは何か

この数週間の間に npm install または pip install を実行したなら、これはあなた向けです。

特に @tanstack/*、@uipath/*、@mistralai/*、@cap-js/*、または PyPI の litellm、mistralai、guardrails-ai、lightning、telnyx に触れた場合はなおさらです。これらは毒物混入が確認された名前空間です。合計149パッケージ、現在までに400以上の悪意のあるバージョンが追跡されています。

Mini Shai-Hulud が被害をもたらしているワームです。npm と GitHub の認証情報を窃取し、macOS、Linux、Windows にまたがって永続化を仕込み、そして(ほとんどの人が見落とす部分ですが)ブービートラップ付きのトークンを残します。感染マシンからそれを失効させると rm -rf ~/ が発動します。ホームディレクトリが消えます。クリーンアップの順序が重要です。

このスキャナーは、パッケージ、ロックファイル、永続化機構、ペイロードのハッシュ、C2 トラフィック、git 履歴、CI 環境にわたる既知の侵害指標を19項目すべてチェックします。読み取りのみを行います。書き込み、削除、外部への通信は一切行いません。

3つのスクリプト、1つの役割: Python、Bash、PowerShell。あなたの環境に合うものを選んでください。


なぜ作ったのか

Intrudify は、欧州初の完全自律型 Web アプリケーション向け AI ペネトレーションテスターです。提案はシンプルです: 3万ドルの人的ペンテストチームと同じ成果を、数週間ではなく数時間で提供し、NIS2、SOC2、ISO27001 に対応した監査対応レポートとステップバイステップの修復ガイダンスを添えます。コードをリリースしていてセキュリティチームを持たないなら、私たちがそのギャップを埋めます。

このスキャナーはその一部です。サプライチェーンワームは調達サイクルより速く動くため、無料で提供しています。午後11時に CVE フィードを眺めている開発者に必要なのは営業電話ではありません。30秒で実行でき、自分がやられているかどうかを教えてくれるツールが必要なのです。

進行中の侵害(CI/CD パイプラインの乗っ取り、GitHub Actions OIDC トークンの悪用、npm/PyPI サプライチェーンのインシデントレスポンス)については、直接連絡してください: [email protected]


この数週間の間に npm または PyPI パッケージをインストールした場合、特に @tanstack/*、@uipath/*、@mistralai/*、@cap-js/*、または PyPI の litellm、mistralai、guardrails-ai、lightning、telnyx のいずれかに触れた場合は、あなたのマシンが侵害されている可能性があります。

Mini Shai-Hulud ワームは認証情報を窃取し、macOS、Linux、Windows にまたがって永続化を仕込み、誤った順序でクリーンアップするとホームディレクトリを消去する可能性があります。

このスキャナーは既知の侵害指標を19項目すべてチェックします。読み取りのみを行い、マシンから何かを書き込んだり、削除したり、送信したりすることはありません。


実行前に: まずこれを読む

ワームはブービートラップ付きの npm トークンを仕込みます。感染マシンからそれを失効させると rm -rf ~/ が発動します。順序が重要です。

スキャナーが CRITICAL の検出結果を出した場合は、この順序で実行してください:

  1. マシンをネットワークから切断します(ケーブルを抜くか Wi-Fi をオフに)
  2. 何かに触れる前にスナップショットまたはディスクイメージを取得します
  3. 別のマシンから npmjs.com と GitHub にログインし、そこでトークンを失効させます
  4. その後、感染マシンをクリーンアップします

実行方法: 3ステップ

ステップ 1: スクリプトを選ぶ

実行環境...使用するもの

ステップ 2: プロジェクトフォルダーから実行する

root@kitploit:~
# macOS / Linux
chmod +x scan_cc4781.sh
./scan_cc4781.sh --deep
root@kitploit:~
# Windows PowerShell
.\scan_cc4781.ps1 -Deep
root@kitploit:~
# Python (any OS)
python3 scan_cc4781.py --deep

--deep / -Deep フラグは、現在のディレクトリ配下のすべての node_modules を再帰的に走査します。モノレポや複数のプロジェクトがある場合は推奨です。

PowerShell がスクリプトをブロックする場合:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scan_cc4781.ps1 -Deep

ステップ 3: 結果を読む

root@kitploit:~
RESULT: 0 CRITICAL / 0 HIGH   →  you're clean
RESULT: X CRITICAL / Y HIGH   →  stop and follow the steps above before doing anything else

CRITICAL = 侵害が確認された指標。直ちに対処してください。 HIGH = 疑わしい。調査してください。一部の HIGH は想定される誤検知です(下記参照)。


クリーンなマシンでの想定出力

root@kitploit:~
CC-4781 / Mini Shai-Hulud Supply-Chain Attack Scanner
Host: your-hostname  OS: your-os
Checking 149 npm packages (400+ malicious versions), 5 PyPI packages

[OK]   gh-token-monitor process not detected
[HIGH] payload-artefact: sysmon.py  ->  .../coverage/sysmon.py    <- false positive: Python coverage package
[HIGH] payload-artefact: execution.js  ->  .../n8n/.../execution.js  <- false positive: n8n
[OK]   git-tanstack.com does not resolve
[OK]   No malicious optionalDependencies github: references found
[OK]   No attacker exfil commits in git log

RESULT: 0 CRITICAL / 4 HIGH

sysmon.py と execution.js の HIGH 検出は誤検知です: ファイル名がワームのペイロード名と一致していますが、SHA-256 ハッシュは一致しません。CRITICAL は、ハッシュが悪意のあることが確認されたペイロードと一致した場合にのみ発火します。


全フラグ

JSON 出力形式: { "host": "...", "findings": [{ "severity": "CRITICAL|HIGH", "category": "...", "detail": "...", "path": "..." }] }


スキャナーのチェック内容(19の侵害指標)


対象となる攻撃の波

重要: npm audit signatures が成功しても安全とは限りません。Mini Shai-Hulud は、GitHub Actions OIDC パイプラインの乗っ取りを介して有効な SLSA Build Level 3 の provenance を生成した最初の文書化された攻撃です。署名はビルドの provenance を検証するものであり、ビルドパイプライン自体がクリーンであることを検証するものではありません。


技術的背景

このワームは3層の難読化を使用しています: obfuscator.io、次に Fisher-Yates 置換暗号(PBKDF2-SHA256、20万反復)、さらに AES-256-GCM。認証情報は、Session Protocol CDN、GitHub GraphQL デッドドロップ、ICP ブロックチェーンキャニスター、WAV ステガノグラフィーを介して外部送信されます。

永続化は、macOS LaunchAgent、Linux systemd ユニット、Windows スケジュールタスクまたは HKCU Run キー、Claude Code SessionStart フック、VS Code folderOpen タスク、Python .pth スタートアップファイルとして仕込まれます。侵害された CI ランナーでは Kubernetes DaemonSet を仕込みます。

RANSOM TOKEN(IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner)は、60秒ごとに api.github.com/user をポーリングする gh-token-monitor デーモンとペアになっています。40x 応答は、Linux/macOS では rm -rf ~/ を、Windows ではそれに相当する操作を発動します。


IOC ソース

GHSA-g7cv-rxg3-hmpx、JFrog Security Research、StepSecurity、Socket.dev、Wiz Threat Research、Snyk、Aikido Security、Orca Security、Mend.io (2026-05-13時点) から集約。

検出ルール: Sigma 5299fadf-f228-4526-8274-251db1960be9 (Shai-Hulud Malicious Bun Execution)、Palo Alto ATP シグネチャ 87120。


参考情報

  • NHS CC-4781
  • GHSA-g7cv-rxg3-hmpx
  • CVE-2026-45321
  • StepSecurity: Mini Shai-Hulud is back
  • JFrog: Shai-Hulud here we go again
  • Wiz: Mini Shai-Hulud strikes again

進行中の侵害で支援が必要ですか?

Intrudify は、npm/PyPI サプライチェーンのインシデントレスポンス(IR)、CI/CD パイプラインの乗っ取り、GitHub Actions OIDC トークンの悪用を専門としています。

連絡先: [email protected]  ·  intrudify.com

ツールをダウンロード
macOS または Linuxscan_cc4781.sh (Python が良ければ scan_cc4781.py)
Windowsscan_cc4781.ps1 (ネイティブ Python なら scan_cc4781.py)
CI / Dockerscan_cc4781.py または scan_cc4781.sh
フラグBash / PythonPowerShell機能
ディープスキャン--deep-DeepCWD 配下のすべての node_modules を再帰走査
対象ディレクトリ--npm-dir /path-NpmDir C:\path特定の node_modules フォルダーをスキャン
JSON 出力--json-JsonSIEM / SOAR 向けの機械可読出力
#カテゴリ検出内容
1npm バージョン149パッケージ、悪意のあることが確認された400以上の正確なバージョン
2ロックファイルpackage-lock.json、pnpm-lock.yaml、yarn.lock
3PyPIlitellm、telnyx、lightning、mistralai、guardrails-ai
4永続化macOS LaunchAgent、Linux systemd、Windows スケジュールタスク + HKCU Run キー
5永続化Claude Code SessionStart フック、VS Code folderOpen タスク
6ペイロードファイル13のファイル名 + 既知の悪性ハッシュ11件に対する SHA-256
7C2 ホスト/etc/hosts、プロキシ環境変数、WinHTTP 内の11ドメイン
8C2 DNS全11の C2 ドメインの名前解決を確認
9C2 接続追跡中の5つの C2 IP へのアクティブな TCP 接続
10package.jsonoptionalDependencies github:tanstack/router インジェクション
11package.jsonprepare: bun run tanstack_runner.js インジェクション
12ワークフロー.github/workflows/codeql_analysis.yml、format-check.yml
13Git ログ攻撃者の外部送信(exfil)コミット([email protected])
14Git ブランチDune をテーマにしたワームブランチ、dependabout/ タイポスクワッティング
15npm トークンRANSOM TOKEN の検出
16シェル履歴C2 ドメイン、IP、ペイロードファイル名
17CI 環境GitHub Actions の認証情報漏えい
18Git リモート攻撃者のアカウントと C2 ドメイン
19高度な永続化sysmon/pgmon サービス偽装、litellm_init.pth、Kubernetes DaemonSet、WAV ステガノグラフィー
波日付パッケージ発行元
TanStack2026年5月43の @tanstack/* パッケージvoicproducoes
UiPath / JFrog2026年5月66の @uipath/* パッケージvoicproducoes / zblgg
SAP @cap-js2026年4月@cap-js/db-service、@cap-js/sqlite、@cap-js/postgres、mbtcloudmtabot
PyPI2026年2月〜4月litellm、telnyx、lightning、mistralai、guardrails-ai各種