Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mini-shai-hulud-scanner — Scanner para o worm de supply chain Mini Shai-Hulud npm/PyPI (NHS CC-4781 · CVE-2026-45321). Detecta persistência gh-token-monitor, artefatos de payload e commits de atacantes. Python, Bash, PowerShell. | Kitploit
Ferramentas/GitHubGitHub/intrudify/mini-shai-hulud-scanner
Gerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesMecanismos de PersistênciaAnálise ForenseAnálise de MalwareDetecção de SegredosInteligência de AmeaçasSegurança da Cadeia de SuprimentosResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubintrudify/mini-shai-hulud-scanner

mini-shai-hulud-scanner

Scanner para o worm de supply chain Mini Shai-Hulud npm/PyPI (NHS CC-4781 · CVE-2026-45321). Detecta persistência gh-token-monitor, artefatos de payload e commits de atacantes. Python, Bash, PowerShell.

Ver Repositório
26há 3 mesesAinda não revisado
Compartilhar

Scanner Mini Shai-Hulud

Um scanner offline gratuito para o worm da cadeia de suprimentos npm/PyPI que atualmente está devastando pacotes principais. Construído pela equipe Intrudify. Sem cadastro, sem telemetria, funciona totalmente offline.

NHS CC-4781 · CVE-2026-45321 (CVSS 9.6) · GHSA-g7cv-rxg3-hmpx


O que é isto

Se você executou npm install ou pip install nas últimas semanas, isto é para si.

Especialmente se você mexeu em @tanstack/*, @uipath/*, @mistralai/*, @cap-js/*, ou no PyPI litellm, mistralai, guardrails-ai, , ou . Esses são os namespaces confirmados como envenenados. 149 pacotes no total, mais de 400 versões maliciosas rastreadas até agora.

lightning
telnyx

Mini Shai-Hulud é o worm que está causando o dano. Ele rouba suas credenciais npm e GitHub, instala persistência em macOS, Linux e Windows, e (a parte que a maioria das pessoas perde) deixa para trás um token armadilhado. Revogá-lo da máquina infectada aciona rm -rf ~/. Seu diretório home, desaparece. A ordem da limpeza é importante.

Este scanner verifica todos os 19 indicadores de comprometimento conhecidos em pacotes, lockfiles, mecanismos de persistência, hashes de payload, tráfego C2, histórico do git e ambientes CI. Ele apenas lê. Nunca escreve, exclui ou faz chamadas para fora.

Três scripts, um trabalho: Python, Bash, PowerShell. Escolha o que se encaixa no seu ecossistema.


 

Por que construímos isto

Intrudify é o primeiro pentest autónomo totalmente automatizado da Europa para aplicações web. A proposta é simples: mesmo resultado que uma equipa de pentest humana de 30 mil dólares, entregue em horas em vez de semanas, com um relatório pronto para auditoria e orientação de remediação passo a passo para NIS2, SOC2 e ISO27001. Se você entrega código e não tem uma equipa de segurança, essa é a lacuna que preenchemos.

Este scanner é uma peça disso. É gratuito porque os worms da cadeia de suprimentos se movem mais rápido que os ciclos de aquisição. Um desenvolvedor a olhar para um feed de CVE às 23h não precisa de uma chamada de vendas. Precisa de uma ferramenta que execute em 30 segundos e diga se ele está em apuros.

Para compromissos ativos (sequestro de pipeline CI/CD, abuso de token OIDC do GitHub Actions, resposta a incidentes na cadeia de npm/PyPI), contacte diretamente: [email protected]


Se você instalou um pacote npm ou PyPI nas últimas semanas, especialmente algo de @tanstack/*, @uipath/*, @mistralai/*, @cap-js/*, ou no PyPI litellm, mistralai, guardrails-ai, lightning, ou telnyx, a sua máquina pode estar comprometida.

O worm Mini Shai-Hulud rouba credenciais, instala persistência em macOS, Linux e Windows, e pode limpar o seu diretório home se você lidar com a limpeza na ordem errada.

Este scanner verifica todos os 19 indicadores conhecidos. Ele apenas lê. Nunca escreve, exclui ou envia nada da sua máquina.


Antes de executar: leia isto primeiro

O worm instala um token npm armadilhado. Revogá-lo da máquina infectada aciona rm -rf ~/. A ordem é importante.

Se o scanner encontrar achados CRÍTICOS, faça isto nesta ordem:

  1. Desconecte a máquina da rede (puxe o cabo ou desligue o Wi-Fi)
  2. Tire um snapshot ou imagem de disco antes de tocar em qualquer coisa
  3. De uma máquina diferente, entre em npmjs.com e GitHub e revogue os tokens a partir de lá
  4. Depois limpe a máquina infectada

Como executar: 3 passos

Passo 1: escolha o seu script

Você está em...Use isto
macOS ou Linuxscan_cc4781.sh (ou scan_cc4781.py se preferir Python)
Windowsscan_cc4781.ps1 (ou scan_cc4781.py com Python nativo)
CI / Dockerscan_cc4781.py ou scan_cc4781.sh

Passo 2: execute a partir da sua pasta de projeto

root@kitploit:~
# macOS / Linux
chmod +x scan_cc4781.sh
./scan_cc4781.sh --deep
root@kitploit:~
# Windows PowerShell
.\scan_cc4781.ps1 -Deep
root@kitploit:~
# Python (qualquer SO)
python3 scan_cc4781.py --deep

A flag --deep / -Deep percorre recursivamente todas as node_modules no diretório atual. Recomendado se você tem um monorepo ou vários projetos.

Se o PowerShell bloquear o script:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scan_cc4781.ps1 -Deep

Passo 3: leia o resultado

root@kitploit:~
RESULT: 0 CRITICAL / 0 HIGH   →  você está limpo
RESULT: X CRITICAL / Y HIGH   →  pare e siga os passos acima antes de fazer qualquer outra coisa

CRITICAL = indicador de comprometimento confirmado. Aja imediatamente. HIGH = suspeito. Investigue. Alguns achados HIGH são falsos positivos esperados (veja abaixo).


Saída esperada numa máquina limpa

root@kitploit:~
CC-4781 / Mini Shai-Hulud Supply-Chain Attack Scanner
Host: your-hostname  OS: your-os
Checking 149 npm packages (400+ malicious versions), 5 PyPI packages

[OK]   gh-token-monitor process not detected
[HIGH] payload-artefact: sysmon.py  ->  .../coverage/sysmon.py    <- false positive: Python coverage package
[HIGH] payload-artefact: execution.js  ->  .../n8n/.../execution.js  <- false positive: n8n
[OK]   git-tanstack.com does not resolve
[OK]   No malicious optionalDependencies github: references found
[OK]   No attacker exfil commits in git log

RESULT: 0 CRITICAL / 4 HIGH

Os achados HIGH sysmon.py e execution.js são falsos positivos: os nomes dos ficheiros coincidem com os nomes dos payloads do worm, mas os hashes SHA-256 não. CRITICAL só é acionado quando o hash corresponde a um payload confirmado como malicioso.


Todas as flags

FlagBash / PythonPowerShellO que faz
Varredura profunda--deep-DeepPercorre recursivamente todas as node_modules no CWD
Diretório alvo--npm-dir /path-NpmDir C:\pathEscaneia uma pasta node_modules específica
Saída JSON--json-JsonSaída legível por máquina para SIEM / SOAR

Formato de saída JSON: { "host": "...", "findings": [{ "severity": "CRITICAL|HIGH", "category": "...", "detail": "...", "path": "..." }] }


O que o scanner verifica (19 indicadores)

#CategoriaO que procura
1Versões npm149 pacotes, mais de 400 versões exatas confirmadas como maliciosas
2Lockfilespackage-lock.json, pnpm-lock.yaml, yarn.lock
3PyPIlitellm, telnyx, lightning, mistralai, guardrails-ai
4PersistênciaLaunchAgent do macOS, systemd do Linux, Scheduled Task do Windows + chave HKCU Run
5PersistênciaHook SessionStart do Claude Code, tarefa folderOpen do VS Code
6Ficheiros de payload13 nomes de ficheiros + SHA-256 contra 11 hashes conhecidos como ruins
7Hosts C211 domínios em /etc/hosts, variáveis de ambiente de proxy, WinHTTP
8DNS C2Resolve todos os 11 domínios C2
9Conexões C2TCP ativo para 5 IPs C2 rastreados
10package.jsonInjeção optionalDependencies github:tanstack/router
11package.jsonInjeção prepare: bun run tanstack_runner.js
12Workflows.github/workflows/codeql_analysis.yml, format-check.yml
13Git logCommits de exfiltração do atacante ([email protected])
14Ramificações gitRamificações do worm com tema Dune, typosquat dependabout/
15Tokens npmDeteção de RANSOM TOKEN
16Histórico do shellDomínios C2, IPs, nomes de ficheiros de payload
17Ambiente CIVazamento de credenciais do GitHub Actions
18Remotes git

Ondas de ataque cobertas

OndaDataPacotesPublicador
TanStackMaio 202643 pacotes @tanstack/*voicproducoes
UiPath / JFrogMaio 202666 pacotes @uipath/*voicproducoes / zblgg
SAP @cap-jsAbril 2026@cap-js/db-service, @cap-js/sqlite, @cap-js/postgres, mbtcloudmtabot
PyPIFev--Abril 2026litellm, telnyx, lightning, mistralai, guardrails-aivários

Importante: npm audit signatures aprovado não significa que você está seguro. Mini Shai-Hulud é o primeiro ataque documentado a gerar proveniência SLSA Build Level 3 válida através de um sequestro de pipeline OIDC do GitHub Actions. As assinaturas verificam a proveniência da construção, não que o pipeline de construção em si estava limpo.


Contexto técnico

O worm usa ofuscação em três camadas: obfuscator.io, depois uma cifra de substituição Fisher-Yates (PBKDF2-SHA256, 200.000 iterações), depois AES-256-GCM. Ele exfiltra credenciais através do Session Protocol CDN, dead-drops do GraphQL do GitHub, um canister da blockchain ICP e esteganografia WAV.

A persistência é instalada como um LaunchAgent do macOS, unidade systemd do Linux, Scheduled Task do Windows ou chave HKCU Run, hook SessionStart do Claude Code, tarefa folderOpen do VS Code e um ficheiro de inicialização Python .pth. Em runners CI comprometidos, ele instala um DaemonSet do Kubernetes.

O RANSOM TOKEN (IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner) é emparelhado com um daemon gh-token-monitor que consulta api.github.com/user a cada 60 segundos. Uma resposta 40x aciona rm -rf ~/ em Linux/macOS ou o equivalente no Windows.


Fontes de IOC

Agregadas de GHSA-g7cv-rxg3-hmpx, JFrog Security Research, StepSecurity, Socket.dev, Wiz Threat Research, Snyk, Aikido Security, Orca Security, Mend.io (a partir de 2026-05-13).

Regras de deteção: Sigma 5299fadf-f228-4526-8274-251db1960be9 (Execução Maliciosa de Bun do Shai-Hulud), assinatura ATP do Palo Alto 87120.


Referências

  • NHS CC-4781
  • GHSA-g7cv-rxg3-hmpx
  • CVE-2026-45321
  • StepSecurity: Mini Shai-Hulud está de volta
  • JFrog: Shai-Hulud aqui vamos nós de novo
  • Wiz: Mini Shai-Hulud ataca novamente

Precisa de ajuda com um compromisso ativo?

A Intrudify é especialista em resposta a incidentes na cadeia de npm/PyPI, sequestros de pipeline CI/CD e abuso de token OIDC do GitHub Actions.

Contacto: [email protected]  ·  intrudify.com

Baixar ferramenta
Contas do atacante e domínios C2
19Persistência avançadaDisfarce de serviço sysmon/pgmon, ficheiro litellm_init.pth, DaemonSet do Kubernetes, esteganografia WAV