Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
scavenger_scanner — Windows上でCVE-2025-54313 eslint-config-prettier サプライチェーン攻撃のIOCを検出します | Kitploit
ツール/GitHubGitHub/paspke/scavenger_scanner
侵害指標 (IOC) 管理脆弱性スキャナーマルウェア分析脅威インテリジェンスサプライチェーンセキュリティインシデントレスポンス
GitHubpaspke/scavenger_scanner

scavenger_scanner

Windows上でCVE-2025-54313 eslint-config-prettier サプライチェーン攻撃のIOCを検出します

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54313 IOC スキャナー

eslint-config-prettier サプライチェーン攻撃(CVE-2025-54313)に関連する侵害指標(IOC)を検出するためのクロスプラットフォームスキャナー。

2025年7月18日、フィッシング攻撃により、いくつかの人気npmパッケージが侵害されました。

攻撃者はメンテナーのnpmトークンへのアクセスを取得し、プラットフォーム固有のマルウェアを含む悪意のあるバージョンを公開しました。

影響を受けるパッケージとバージョン

パッケージ侵害されたバージョン
eslint-config-prettier8.10.1, 9.1.1, 10.1.6, 10.1.7
eslint-plugin-prettier4.2.2, 4.2.3
synckit0.11.9
@pkgr/core0.2.8
napi-postinstall0.3.1
is3.3.1, 5.0.0

Windows版

  1. PowerShellスクリプトをダウンロードします:
root@kitploit:~
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.ps1" -OutFile "CVE-2025-54313-Scanner.ps1"
  1. スクリプトのブロックを解除します:
root@kitploit:~
Unblock-File -Path ".\CVE-2025-54313-Scanner.ps1"
  1. 実行ポリシーを設定します(必要な場合):
root@kitploit:~
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

Linux版

  1. bashスクリプトをダウンロードします:
root@kitploit:~
curl -O https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.sh
  1. 実行可能にします:
root@kitploit:~
chmod +x CVE-2025-54313-Scanner.sh
  1. パフォーマンス向上のためのオプション依存関係をインストールします:
root@kitploit:~
# Debian/Ubuntu
sudo apt-get install jq

# RHEL/CentOS/Fedora
sudo yum install jq

# macOS
brew install jq

Windows(PowerShell)

クイックスキャン(現在のディレクトリ)

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -QuickScan

全システムスキャン

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1

特定のディレクトリをスキャン

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ScanPath "D:\Projects"

詳細出力付き

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

カスタムレポートパスを指定

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ReportPath "C:\Security\CVE-Report.txt"

Linux/Unix(Bash)

クイックスキャン(現在のディレクトリ)

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q

全システムスキャン

root@kitploit:~
sudo ./CVE-2025-54313-Scanner.sh

特定のディレクトリをスキャン

root@kitploit:~
./CVE-2025-54313-Scanner.sh --path /home/user/projects

詳細出力付き

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q -d

カスタムレポートパスを指定

root@kitploit:~
./CVE-2025-54313-Scanner.sh --report /tmp/cve-report.txt

ヘルプを表示

root@kitploit:~
./CVE-2025-54313-Scanner.sh --help

既知のIOC

  1. マルウェアファイル

    • Windows: node-gyp.dll, loader.dll, version.dll, umpdc.dll, profapi.dll
    • Linux: node-gyp.so, loader.so, version.so, libumpdc.so, libprofapi.so
    • 不審なコードパターンを含む install.js ファイル
    • 既知のSHA256ハッシュ:
      • c68e42f416f482d43653f36cd14384270b54b68d6496a8e34ce887687de5b441 (node-gyp.dll/第1段階)
      • 5bed39728e404838ecd679df65048abcb443f8c7a9484702a2ded60104b8c4a9 (第2段階のScavenger)

プラットフォーム別の場所

Windows

  • 一時ディレクトリ: %TEMP%
  • NPM構成: %USERPROFILE%\.npmrc, %APPDATA%\npm\.npmrc
  • スキャンパスのデフォルト: C:\

Linux

  • 一時ディレクトリ: /tmp, /var/tmp, $TMPDIR
  • NPM構成: ~/.npmrc, ~/.config/npm/.npmrc, /usr/local/etc/npmrc, /etc/npmrc
  • スキャンパスのデフォルト: /

新しいIOCを発見した場合や改善の提案がありますか?

  1. このリポジトリをフォークします
  2. フィーチャーブランチを作成します
  3. 変更をコミットします
  4. ブランチにプッシュします
  5. プルリクエストを開きます

新しいIOCの報告

以下を含めてください:

  • ファイルハッシュ(SHA256)
  • ファイルパスとファイル名
  • 不審なコードパターン
  • プラットフォーム情報(Windows/Linux)

📚 関連資料

  • Endor Labs Blog Post
  • GitHub Issue #339
  • NVD Entry
  • Snyk Vulnerability Database

🔍 クイックコマンドリファレンス

Windows PowerShell

root@kitploit:~
# Quick scan current directory
.\CVE-2025-54313-Scanner.ps1 -QuickScan

# Full system scan with detailed output
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

# Scan specific path
.\CVE-2025-54313-Scanner.ps1 -ScanPath "C:\Users\John\Projects"

Linux Bash

root@kitploit:~
# Quick scan current directory
./CVE-2025-54313-Scanner.sh -q

# Full system scan with detailed output  
sudo ./CVE-2025-54313-Scanner.sh -d

# Scan specific path
./CVE-2025-54313-Scanner.sh -p /home/john/projects

# Show all options
./CVE-2025-54313-Scanner.sh --help
ツールをダウンロード
  • 32d0dbdfef0e5520ba96a2673244267e204b94a49716ea13bf635fa9af6f66bf (install.js)
  • コードパターン

    • 関数 logDiskSpace()
    • Windows/Linuxのプラットフォームチェック
    • 子プロセスの生成
    • 難読化されたコマンド実行
    • rundll32/exec呼び出し
  • ネットワークインジケーター

    • C2 URL: firebase.su, dieorsuffer.com, smartscreen-api.com
    • XORキー "FuckOff"
    • 通信パターン
  • 挙動のIOC

    • package.json内のインストール後スクリプト
    • システムの一時ディレクトリ内の一時ファイル
    • .npmrcファイル(トークン流出用)