Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mini-shai-hulud-detector — Mini Shai-Hulud npm 공급망 웜(CVE-2026-45321)을 위한 원커맨드 스캐너. 토큰을 교체하기 전에 탐지하세요. | Kitploit
도구/GitHubGitHub/prashanthnataraj/mini-shai-hulud-detector
Vulnerability ScannersForensicsMalware AnalysisThreat IntelligenceSupply Chain SecurityIncident Response
GitHubprashanthnataraj/mini-shai-hulud-detector

mini-shai-hulud-detector

Mini Shai-Hulud npm 공급망 웜(CVE-2026-45321)을 위한 원커맨드 스캐너. 토큰을 교체하기 전에 탐지하세요.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

미니 샤이훌루드 탐지기

Mini Shai-Hulud npm 공급망 공격(CVE-2026-45321, CVSS 9.6)을 위한 원커맨드 스캐너입니다.

중요: 토큰을 교체하기 전에 먼저 탐지하세요

이 웜은 자격 증명이 철회되는 것을 감지하면 rm -rf ~를 실행하는 지속성 데몬(gh-token-monitor)을 설치합니다. 데몬이 제거되었는지 확인하기 전에는 GitHub PAT나 npm 토큰을 교체하지 마세요. 탐지 → 데몬 제거 → 그다음에 교체하세요.

사용법

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh | bash

또는 먼저 다운로드하여 검토하세요(셸로 파이프하는 모든 스크립트에 권장):

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh -o shai-hulud-detector.sh
# Read it. Then:
bash shai-hulud-detector.sh

검사 항목

종료 코드

코드판정
0CLEAN — 발견된 지표 없음
1SUSPICIOUS — 수동 검토 필요
2INFECTED — 복구 순서를 정확히 따르세요(스크립트 출력 참조)

package-lock.json이 없으면 설계상 SUSPICIOUS를 반환합니다 — npm install 후 스캔을 실행하세요.

INFECTED 발생 시 복구 순서

  1. 즉시 네트워크 연결을 끊으세요.
  2. npm install, npm uninstall, git push를 실행하지 마세요.
  3. 데몬을 먼저 제거하세요 — 스크립트 출력에 정확한 경로가 나와 있습니다.
  4. 페이로드 파일을 제거하세요.
  5. 그런 다음에만: 다시 연결하고 자격 증명을 교체하세요(먼저 GitHub PAT).
  6. 재설치: rm -rf node_modules && npm install --ignore-scripts.

보안 강화(스캔 결과와 관계없이 수행할 가치가 있음)

.npmrc에 추가하세요:

root@kitploit:~
ignore-scripts=true
minimum-release-age=4320

모든 GitHub Actions를 버전 태그가 아닌 전체 커밋 SHA로 고정하세요.

정보

Lume AI 팀이 2026년 5월에 실제 CVE-2026-45321 공격을 경험한 후 작성되었습니다. 이 스크립트는 읽기 전용입니다 — 다운로드 후 네트워크 호출이 없으며, 디스크에 기록하지 않습니다. 실행하기 전에 소스를 검토하세요.

라이선스

MIT — LICENSE 참조.

도구 다운로드
단계검사 내용
1package-lock.json 내 @tanstack/setup 유령 패키지
2알려진 악성 페이로드 파일(router_init.js, tanstack_runner.js)
3알려진 악성 목록과 대조한 페이로드 SHA-256 해시
4gh-token-monitor 지속성 데몬(LaunchAgent / systemd / pgrep)
5~/.claude/settings.json 내 예상치 못한 PreToolUse / PostToolUse 훅
6.github/workflows 내 pull_request_target 트리거 및 고정되지 않은 액션 참조