Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mini-shai-hulud-detector — Mini Shai-Hulud npm サプライチェーン型ワーム(CVE-2026-45321)用のワンコマンドスキャナー。トークンをローテーションする前に検出します。 | Kitploit
ツール/GitHubGitHub/prashanthnataraj/mini-shai-hulud-detector
脆弱性スキャナーフォレンジックマルウェア分析脅威インテリジェンスサプライチェーンセキュリティインシデントレスポンス
GitHubprashanthnataraj/mini-shai-hulud-detector

mini-shai-hulud-detector

Mini Shai-Hulud npm サプライチェーン型ワーム(CVE-2026-45321)用のワンコマンドスキャナー。トークンをローテーションする前に検出します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

Mini Shai-Hulud 検出器

Mini Shai-Hulud npm サプライチェーン攻撃(CVE-2026-45321、CVSS 9.6)のためのワンコマンドスキャナー。

重要: トークンをローテーションする前に検出する

このワームは、資格情報の失効を検出すると rm -rf ~ を実行する永続化デーモン(gh-token-monitor)をインストールします。デーモンが消えたことを確認するまで、GitHub PAT や npm トークンをローテーションしないでください。 検出 → デーモンの削除 → その後に ローテーション。

使い方

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh | bash

または、最初にダウンロードして確認します(シェルにパイプするスクリプトには推奨):

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh -o shai-hulud-detector.sh
# Read it. Then:
bash shai-hulud-detector.sh

チェック内容

終了コード

コード判定
0CLEAN — 指標なし
1SUSPICIOUS — 手動レビューが必要
2INFECTED — 修復手順を正確に実行(スクリプト出力を参照)

package-lock.json がない場合は設計上 SUSPICIOUS を返します — npm install 後にスキャンを実行してください。

INFECTED の場合の修復手順

  1. 直ちにネットワークから切断します。
  2. npm install、npm uninstall、git push を実行しないでください。
  3. まずデーモンを削除します — スクリプト出力に正確なパスが表示されます。
  4. ペイロードファイルを削除します。
  5. その後にのみ: 再接続して資格情報をローテーションします(最初に GitHub PAT)。
  6. 再インストール: rm -rf node_modules && npm install --ignore-scripts。

堅牢化(スキャン結果に関係なく実施する価値あり)

.npmrc に追加:

root@kitploit:~
ignore-scripts=true
minimum-release-age=4320

すべての GitHub Actions をバージョンタグではなく完全なコミット SHA に固定します。

概要

Lume AI チームが 2026 年 5 月に実際の CVE-2026-45321 攻撃に遭遇した後に作成されました。このスクリプトは読み取り専用です — ダウンロード後のネットワーク呼び出しはなく、ディスクへの書き込みもありません。実行する前にソースを確認してください。

ライセンス

MIT — LICENSE を参照。

ツールをダウンロード
ステップチェック内容
1package-lock.json 内の @tanstack/setup ファントムパッケージ
2既知の悪意のあるペイロードファイル(router_init.js、tanstack_runner.js)
3ペイロード SHA-256 ハッシュと既知の悪性リストとの照合
4gh-token-monitor 永続化デーモン(LaunchAgent / systemd / pgrep)
5~/.claude/settings.json 内の予期しない PreToolUse / PostToolUse フック
6.github/workflows 内の pull_request_target トリガーと固定されていないアクション参照