Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
tanstack-shield — 🛡️ CVE-2026-45321을 위한 원커맨드 스캐너 — TanStack npm 공급망 공격 | Kitploit
도구/GitHubGitHub/caixa-git/tanstack-shield
Vulnerability ScannersMalware AnalysisSecret DetectionThreat IntelligenceSupply Chain SecurityIncident Response
GitHubcaixa-git/tanstack-shield

tanstack-shield

🛡️ CVE-2026-45321을 위한 원커맨드 스캐너 — TanStack npm 공급망 공격

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ tanstack-shield

원-커맨드 공급망 공격 스캐너 for CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

2026년 5월 11일 42개의 @tanstack/* npm 패키지(84개의 악성 버전)를 손상시킨 "미니 샤이-훌루드" 웜을 탐지합니다.

root@kitploit:~
# 한 줄 — 프로젝트 스캔
curl -fsSL https://raw.githubusercontent.com/Caixa-git/tanstack-shield/main/tanstack-shield.sh | bash

# 특정 디렉토리 스캔
curl -fsSL https://raw.githubusercontent.com/Caixa-git/tanstack-shield/main/tanstack-shield.sh | bash -s -- /path/to/project

# 다운로드하여 직접 사용
git clone https://github.com/Caixa-git/tanstack-shield.git
cd tanstack-shield
python3 tanstack-shield.py .

배경

2026년 5월 11일, 공격자는 세 가지 알려진 취약점 클래스 — pull_request_target (Pwn Request) 오설정, GitHub Actions 캐시 중독, OIDC 토큰 메모리 추출 — 을 연쇄적으로 사용하여 TanStack의 신뢰받는 npm 신원 하에 42개의 @tanstack/* 패키지에 걸쳐 84개의 악성 버전을 게시했습니다.

이 멀웨어는 자격 증명(GitHub 토큰, npm 토큰, SSH 키, AWS/GCP/Kubernetes/Vault)을 수집하고 Session 메신저를 통해 유출했으며, 피해자가 유지 관리하는 다른 패키지로 자가 전파되었습니다.

동일한 캠페인은 Mistral AI(npm + PyPI), UiPath(65개 패키지), OpenSearch(주간 npm 다운로드 130만), 그리고 총 170개 이상의 npm 패키지와 2개의 PyPI 패키지에도 영향을 미쳤습니다.

  • CVE: CVE-2026-45321
  • 보안 권고: GHSA-g7cv-rxg3-hmpx
  • 사후 분석: tanstack.com/blog/npm-supply-chain-compromise-postmortem
  • 공격자: TeamPCP ("Mini Shai-Hulud" 웜)
  • StepSecurity 분석: stepsecurity.io/blog/mini-shai-hulud

기능

프로젝트에서 다음을 확인하는 읽기 전용 스캐너:

참고: 잠금 파일은 프로젝트 루트에서만 스캔됩니다. 서브디렉토리(예: packages/web/package-lock.json)에 잠금 파일이 있는 모노레포를 사용하는 경우 각 워크스페이스 내에서 스캐너를 실행하거나, 최상위 잠금 파일이 있는 모노레포 루트에서 실행하세요.

출력

  • 🔴 CRITICAL — 멀웨어 탐지됨. 복구 가이드(자동 출력)를 따르세요.
  • 🟡 WARNING — @tanstack/*이(가) package.json에서 발견됨. 잠금 파일을 확인하세요.
  • 🟢 SAFE — 알려진 악성 패키지가 탐지되지 않음.

⚠️ 중요: 이 멀웨어는 PC를 파괴하는 바이러스가 아닌 자격 증명 도난 멀웨어입니다. 🔴가 탐지된 경우:

  • 파일과 시스템은 손상되지 않았습니다
  • 하지만 해당 머신에서 접근 가능한 자격 증명이 도난되었을 수 있습니다
  • GitHub 토큰, npm 토큰, SSH 키, 클라우드 자격 증명을 즉시 교체하세요

JSON 출력

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Caixa-git/tanstack-shield/main/tanstack-shield.sh | bash -s -- --json

안전성

이 도구는 읽기 전용입니다. 시스템에서 파일을 생성, 수정 또는 삭제하지 않습니다.

요구 사항

  • Python 3.8+
  • curl (원-라이너 모드용)

라이선스

MIT

도구 다운로드
항목파일결과
npm 잠금 파일package-lock.json, npm-shrinkwrap.json🔴 정확한 악성 버전 일치
pnpm 잠금 파일pnpm-lock.yaml🔴 정확한 악성 버전 일치
yarn 잠금 파일yarn.lock🔴 정확한 악성 버전 일치
매니페스트 종속성package.json (루트 + 워크스페이스)🟡 패키지 존재 경고
멀웨어 핑거프린트@tanstack/setup in optionalDependencies🔴 확인된 멀웨어
의심스러운 git 종속성github:tanstack/router#<commit>🔴 확인된 멀웨어
라이프사이클 스크립트prepare with bun + router_init🔴 확인된 멀웨어
node_modulesnode_modules/@tanstack/* (fallback)🔴 정확한 버전 일치