Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
scavenger_scanner — Windows에서 CVE-2025-54313 eslint-config-prettier 공급망 공격 IOCs 탐지 | Kitploit
도구/GitHubGitHub/paspke/scavenger_scanner
Indicator of Compromise (IOC) ManagementVulnerability ScannersMalware AnalysisThreat IntelligenceSupply Chain SecurityIncident Response
GitHubpaspke/scavenger_scanner

scavenger_scanner

Windows에서 CVE-2025-54313 eslint-config-prettier 공급망 공격 IOCs 탐지

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-54313 IOC 스캐너

eslint-config-prettier 공급망 공격(CVE-2025-54313)과 관련된 침해 지표(IOC)를 탐지하는 크로스 플랫폼 스캐너입니다.

2025년 7월 18일, 여러 인기 npm 패키지가 피싱 공격을 통해 손상되었습니다.

공격자는 관리자의 npm 토큰에 접근하여 플랫폼별 악성코드를 포함한 악성 버전을 게시했습니다.

영향을 받은 패키지 및 버전

패키지손상된 버전
eslint-config-prettier8.10.1, 9.1.1, 10.1.6, 10.1.7
eslint-plugin-prettier4.2.2, 4.2.3
synckit0.11.9
@pkgr/core0.2.8
napi-postinstall0.3.1
is3.3.1, 5.0.0

Windows 버전

  1. PowerShell 스크립트 다운로드:
root@kitploit:~
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.ps1" -OutFile "CVE-2025-54313-Scanner.ps1"
  1. 스크립트 차단 해제:
root@kitploit:~
Unblock-File -Path ".\CVE-2025-54313-Scanner.ps1"
  1. 실행 정책 설정 (필요한 경우):
root@kitploit:~
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

Linux 버전

  1. bash 스크립트 다운로드:
root@kitploit:~
curl -O https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.sh
  1. 실행 가능하게 만들기:
root@kitploit:~
chmod +x CVE-2025-54313-Scanner.sh
  1. 더 나은 성능을 위한 선택적 종속성 설치:
root@kitploit:~
# Debian/Ubuntu
sudo apt-get install jq

# RHEL/CentOS/Fedora
sudo yum install jq

# macOS
brew install jq

Windows (PowerShell)

빠른 검사 (현재 디렉터리)

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -QuickScan

전체 시스템 검사

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1

특정 디렉터리 검사

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ScanPath "D:\Projects"

상세 출력 포함

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

사용자 정의 보고서 경로

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ReportPath "C:\Security\CVE-Report.txt"

Linux/Unix (Bash)

빠른 검사 (현재 디렉터리)

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q

전체 시스템 검사

root@kitploit:~
sudo ./CVE-2025-54313-Scanner.sh

특정 디렉터리 검사

root@kitploit:~
./CVE-2025-54313-Scanner.sh --path /home/user/projects

상세 출력 포함

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q -d

사용자 정의 보고서 경로

root@kitploit:~
./CVE-2025-54313-Scanner.sh --report /tmp/cve-report.txt

도움말 표시

root@kitploit:~
./CVE-2025-54313-Scanner.sh --help

알려진 IOC

  1. 악성코드 파일

    • Windows: node-gyp.dll, loader.dll, version.dll, umpdc.dll, profapi.dll
    • Linux: node-gyp.so, loader.so, version.so, libumpdc.so, libprofapi.so
    • 의심스러운 코드 패턴이 있는 install.js 파일
    • 알려진 SHA256 해시:
      • c68e42f416f482d43653f36cd14384270b54b68d6496a8e34ce887687de5b441 (node-gyp.dll/1단계)
      • 5bed39728e404838ecd679df65048abcb443f8c7a9484702a2ded60104b8c4a9 (2단계 Scavenger)

플랫폼별 위치

Windows

  • 임시 디렉터리: %TEMP%
  • NPM 설정: %USERPROFILE%\.npmrc, %APPDATA%\npm\.npmrc
  • 기본 검사 경로: C:\

Linux

  • 임시 디렉터리: /tmp, /var/tmp, $TMPDIR
  • NPM 설정: ~/.npmrc, ~/.config/npm/.npmrc, /usr/local/etc/npmrc, /etc/npmrc
  • 기본 검사 경로: /

새로운 IOC를 발견했거나 개선 제안이 있으신가요?

  1. 이 저장소를 포크하세요
  2. 기능 브랜치를 생성하세요
  3. 변경 사항을 커밋하세요
  4. 브랜치에 푸시하세요
  5. Pull Request를 열어주세요

새로운 IOC 보고

포함 사항:

  • 파일 해시 (SHA256)
  • 파일 경로 및 이름
  • 의심스러운 코드 패턴
  • 플랫폼 정보 (Windows/Linux)

📚 추가 자료

  • Endor Labs 블로그 게시물
  • GitHub 이슈 #339
  • NVD 항목
  • Snyk 취약점 데이터베이스

🔍 빠른 명령어 참조

Windows PowerShell

root@kitploit:~
# Quick scan current directory
.\CVE-2025-54313-Scanner.ps1 -QuickScan

# Full system scan with detailed output
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

# Scan specific path
.\CVE-2025-54313-Scanner.ps1 -ScanPath "C:\Users\John\Projects"

Linux Bash

root@kitploit:~
# Quick scan current directory
./CVE-2025-54313-Scanner.sh -q

# Full system scan with detailed output  
sudo ./CVE-2025-54313-Scanner.sh -d

# Scan specific path
./CVE-2025-54313-Scanner.sh -p /home/john/projects

# Show all options
./CVE-2025-54313-Scanner.sh --help
도구 다운로드
  • 32d0dbdfef0e5520ba96a2673244267e204b94a49716ea13bf635fa9af6f66bf (install.js)
  • 코드 패턴

    • 함수 logDiskSpace()
    • Windows/Linux 플랫폼 확인
    • 자식 프로세스 생성
    • 난독화된 명령 실행
    • rundll32/exec 호출
  • 네트워크 지표

    • C2 URL: firebase.su, dieorsuffer.com, smartscreen-api.com
    • XOR 키 "FuckOff"
    • 통신 패턴
  • 행동 기반 IOC

    • package.json의 포스트 설치 스크립트
    • 시스템 임시 디렉터리의 임시 파일
    • .npmrc 파일 (토큰 유출용)