Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
scavenger_scanner — Detetar IOCs do ataque à cadeia de abastecimento do eslint-config-prettier CVE-2025-54313 no Windows | Kitploit
Ferramentas/GitHubGitHub/paspke/scavenger_scanner
Gerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesAnálise de MalwareInteligência de AmeaçasSegurança da Cadeia de SuprimentosResposta a Incidentes
GitHubpaspke/scavenger_scanner

scavenger_scanner

Detetar IOCs do ataque à cadeia de abastecimento do eslint-config-prettier CVE-2025-54313 no Windows

Ver Repositório
6há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de IOCs CVE-2025-54313

Scanners multiplataforma para detectar Indicadores de Comprometimento (IOCs) relacionados ao ataque à cadeia de suprimentos do eslint-config-prettier (CVE-2025-54313).

Em 18 de julho de 2025, vários pacotes npm populares foram comprometidos por meio de um ataque de phishing.

O atacante obteve acesso aos tokens npm do mantenedor e publicou versões maliciosas contendo malware específico para cada plataforma.

Pacotes e Versões Afetados

PacoteVersões Comprometidas
eslint-config-prettier8.10.1, 9.1.1, 10.1.6, 10.1.7
eslint-plugin-prettier4.2.2, 4.2.3
synckit0.11.9
@pkgr/core0.2.8
napi-postinstall0.3.1
is3.3.1, 5.0.0

Versão para Windows

  1. Baixe o script PowerShell:
root@kitploit:~
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.ps1" -OutFile "CVE-2025-54313-Scanner.ps1"
  1. Desbloqueie o script:
root@kitploit:~
Unblock-File -Path ".\CVE-2025-54313-Scanner.ps1"
  1. Defina a política de execução (se necessário):
root@kitploit:~
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

Versão para Linux

  1. Baixe o script bash:
root@kitploit:~
curl -O https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.sh
  1. Torne-o executável:
root@kitploit:~
chmod +x CVE-2025-54313-Scanner.sh
  1. Instale dependências opcionais para melhor desempenho:
root@kitploit:~
# Debian/Ubuntu
sudo apt-get install jq

# RHEL/CentOS/Fedora
sudo yum install jq

# macOS
brew install jq

Windows (PowerShell)

Verificação Rápida (diretório atual)

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -QuickScan

Verificação Completa do Sistema

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1

Verificar Diretório Específico

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ScanPath "D:\Projects"

Com Saída Detalhada

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

Com Caminho de Relatório Personalizado

root@kitploit:~
.\CVE-2025-54313-Scanner.ps1 -ReportPath "C:\Security\CVE-Report.txt"

Linux/Unix (Bash)

Verificação Rápida (diretório atual)

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q

Verificação Completa do Sistema

root@kitploit:~
sudo ./CVE-2025-54313-Scanner.sh

Verificar Diretório Específico

root@kitploit:~
./CVE-2025-54313-Scanner.sh --path /home/user/projects

Com Saída Detalhada

root@kitploit:~
./CVE-2025-54313-Scanner.sh -q -d

Com Caminho de Relatório Personalizado

root@kitploit:~
./CVE-2025-54313-Scanner.sh --report /tmp/cve-report.txt

Exibir Ajuda

root@kitploit:~
./CVE-2025-54313-Scanner.sh --help

IOCs Conhecidos

  1. Arquivos de Malware

    • Windows: node-gyp.dll, loader.dll, version.dll, umpdc.dll, profapi.dll
    • Linux: node-gyp.so, loader.so, version.so, libumpdc.so, libprofapi.so
    • Arquivos install.js com padrões de código suspeitos
    • Hashes SHA256 conhecidos:
      • c68e42f416f482d43653f36cd14384270b54b68d6496a8e34ce887687de5b441 (node-gyp.dll/1º estágio)
      • 5bed39728e404838ecd679df65048abcb443f8c7a9484702a2ded60104b8c4a9 (2º estágio Scavenger)

Locais Específicos por Plataforma

Windows

  • Diretório Temporário: %TEMP%
  • Configuração do NPM: %USERPROFILE%\.npmrc, %APPDATA%\npm\.npmrc
  • Caminho de Verificação Padrão: C:\

Linux

  • Diretórios Temporários: /tmp, /var/tmp, $TMPDIR
  • Configuração do NPM: ~/.npmrc, ~/.config/npm/.npmrc, /usr/local/etc/npmrc, /etc/npmrc
  • Caminho de Verificação Padrão: /

Encontrou novos IOCs ou tem sugestões de melhoria?

  1. Faça um fork deste repositório
  2. Crie um branch de funcionalidade
  3. Faça commit das suas alterações
  4. Faça push para o branch
  5. Abra um Pull Request

Reportando Novos IOCs

Inclua:

  • Hashes de arquivos (SHA256)
  • Caminhos e nomes de arquivos
  • Padrões de código suspeitos
  • Informações da plataforma (Windows/Linux)

📚 Leitura Complementar

  • Post do Blog da Endor Labs
  • Issue #339 do GitHub
  • Entrada no NVD
  • Banco de Dados de Vulnerabilidades da Snyk

🔍 Referência Rápida de Comandos

Windows PowerShell

root@kitploit:~
# Quick scan current directory
.\CVE-2025-54313-Scanner.ps1 -QuickScan

# Full system scan with detailed output
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput

# Scan specific path
.\CVE-2025-54313-Scanner.ps1 -ScanPath "C:\Users\John\Projects"

Linux Bash

root@kitploit:~
# Quick scan current directory
./CVE-2025-54313-Scanner.sh -q

# Full system scan with detailed output  
sudo ./CVE-2025-54313-Scanner.sh -d

# Scan specific path
./CVE-2025-54313-Scanner.sh -p /home/john/projects

# Show all options
./CVE-2025-54313-Scanner.sh --help
Baixar ferramenta
  • 32d0dbdfef0e5520ba96a2673244267e204b94a49716ea13bf635fa9af6f66bf (install.js)
  • Padrões de Código

    • Função logDiskSpace()
    • Verificações de plataforma para Windows/Linux
    • Criação de processos filhos
    • Execução de comandos ofuscados
    • Chamadas rundll32/exec
  • Indicadores de Rede

    • URLs C2: firebase.su, dieorsuffer.com, smartscreen-api.com
    • Chave XOR "FuckOff"
    • Padrões de comunicação
  • IOCs Comportamentais

    • Scripts pós-instalação no package.json
    • Arquivos temporários nos diretórios temporários do sistema
    • Arquivos .npmrc (para exfiltração de tokens)