Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/intrudify/mini-shai-hulud-scanner
Управление индикаторами компрометации (IOC)Сканеры уязвимостейМеханизмы персистентностиФорензикаАнализ вредоносных программОбнаружение СекретовРазведка угрозБезопасность Цепочки ПоставокРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubintrudify/mini-shai-hulud-scanner

mini-shai-hulud-scanner

Сканер для червя цепочки поставок Mini Shai-Hulud npm/PyPI (NHS CC-4781 · CVE-2026-45321). Обнаруживает персистентность gh-token-monitor, артефакты полезной нагрузки и коммиты злоумышленника. Python, Bash, PowerShell.

Репозиторий
263 месяцев назадЕщё не проверено
Поделиться

Сканер Mini Shai-Hulud

Бесплатный офлайн-сканер для червя, поражающего цепочки поставок npm/PyPI, который в настоящее время уничтожает основные пакеты. Создан командой Intrudify. Без регистрации, без телеметрии, работает полностью офлайн.

NHS CC-4781 · CVE-2026-45321 (CVSS 9.6) · GHSA-g7cv-rxg3-hmpx


Что это такое

Если вы запускали npm install или pip install в последние несколько недель, это для вас.

Особенно если вы использовали @tanstack/*, @uipath/*, @mistralai/*, @cap-js/* или PyPI-пакеты litellm, mistralai, guardrails-ai, или . Это подтверждённые отравленные пространства имён. Всего 149 пакетов, на данный момент отслеживается более 400 вредоносных версий.

lightning
telnyx

Mini Shai-Hulud — это червь, наносящий ущерб. Он крадёт ваши учётные данные npm и GitHub, устанавливает постоянное присутствие в macOS, Linux и Windows и (та часть, которую большинство упускают) оставляет после себя токен-ловушку. Если отозвать его на заражённой машине, это вызовет rm -rf ~/. Ваша домашняя папка исчезнет. Порядок очистки важен.

Этот сканер проверяет все 19 известных индикаторов компрометации: пакеты, файлы блокировок, механизмы сохранения, хеши полезных нагрузок, C2-трафик, историю git и CI-среды. Он только читает. Он никогда не записывает, не удаляет и не отправляет данные домой.

Три скрипта, одна задача: Python, Bash, PowerShell. Выберите тот, который подходит для вашего стека.


 

Зачем мы это создали

Intrudify — первый в Европе полностью автономный AI-пентестер для веб-приложений. Суть проста: тот же результат, что и от команды пентестеров за 30 000 $, но за часы вместо недель, с готовым к аудиту отчётом и пошаговыми рекомендациями по устранению для NIS2, SOC2 и ISO27001. Если вы поставляете код и у вас нет команды безопасности, это пробел, который мы закрываем.

Этот сканер — одна из составляющих. Он бесплатен, потому что черви цепочек поставок распространяются быстрее, чем процессы закупок. Разработчику, смотрящему на ленту CVE в 23:00, не нужен звонок от отдела продаж. Ему нужен инструмент, который работает 30 секунд и говорит, всё ли в порядке.

Для активных компрометаций (захват CI/CD-пайплайнов, злоупотребление токенами OIDC в GitHub Actions, реагирование на инциденты в цепочке поставок npm/PyPI) обращайтесь напрямую: [email protected]


Если вы устанавливали npm или PyPI пакеты в последние несколько недель, особенно что-то из @tanstack/*, @uipath/*, @mistralai/*, @cap-js/* или PyPI-пакетов litellm, mistralai, guardrails-ai, lightning или telnyx, ваша машина может быть скомпрометирована.

Червь Mini Shai-Hulud крадёт учётные данные, устанавливает постоянное присутствие в macOS, Linux и Windows и может уничтожить вашу домашнюю папку, если вы проведёте очистку в неправильном порядке.

Этот сканер проверяет все 19 известных индикаторов. Он только читает. Он никогда не записывает, не удаляет и не отправляет ничего с вашей машины.


Перед запуском: сначала прочтите это

Червь устанавливает токен npm-ловушку. Его отзыв на заражённой машине вызывает rm -rf ~/. Порядок важен.

Если сканер находит КРИТИЧНЫЕ результаты, делайте это по порядку:

  1. Отключите машину от сети (выдерните кабель или выключите Wi-Fi)
  2. Сделайте снимок или образ диска прежде чем что-либо трогать
  3. С другой машины войдите на npmjs.com и GitHub и отзовите токены там
  4. Затем очищайте заражённую машину

Как запустить: 3 шага

Шаг 1: выберите скрипт

Вы на...Используйте это
macOS или Linuxscan_cc4781.sh (или scan_cc4781.py, если предпочитаете Python)
Windowsscan_cc4781.ps1 (или scan_cc4781.py с нативным Python)
CI / Dockerscan_cc4781.py или scan_cc4781.sh

Шаг 2: запустите из папки вашего проекта

root@kitploit:~
# macOS / Linux
chmod +x scan_cc4781.sh
./scan_cc4781.sh --deep
root@kitploit:~
# Windows PowerShell
.\scan_cc4781.ps1 -Deep
root@kitploit:~
# Python (любая ОС)
python3 scan_cc4781.py --deep

Флаг --deep / -Deep рекурсивно обходит все node_modules в текущем каталоге. Рекомендуется, если у вас монорепозиторий или несколько проектов.

Если PowerShell блокирует скрипт:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scan_cc4781.ps1 -Deep

Шаг 3: прочитайте результат

root@kitploit:~
RESULT: 0 CRITICAL / 0 HIGH   →  вы чисты
RESULT: X CRITICAL / Y HIGH   →  остановитесь и выполните указанные выше шаги, прежде чем делать что-либо ещё

CRITICAL = подтверждённый индикатор компрометации. Действуйте немедленно. HIGH = подозрительно. Проверьте. Некоторые HIGH-находки являются ожидаемыми ложными срабатываниями (см. ниже).


Ожидаемый вывод на чистой машине

root@kitploit:~
CC-4781 / Mini Shai-Hulud Supply-Chain Attack Scanner
Host: your-hostname  OS: your-os
Checking 149 npm packages (400+ malicious versions), 5 PyPI packages

[OK]   gh-token-monitor process not detected
[HIGH] payload-artefact: sysmon.py  ->  .../coverage/sysmon.py    <- false positive: Python coverage package
[HIGH] payload-artefact: execution.js  ->  .../n8n/.../execution.js  <- false positive: n8n
[OK]   git-tanstack.com does not resolve
[OK]   No malicious optionalDependencies github: references found
[OK]   No attacker exfil commits in git log

RESULT: 0 CRITICAL / 4 HIGH

Находки HIGH для sysmon.py и execution.js — это ложные срабатывания: имена файлов совпадают с именами полезных нагрузок червя, но SHA-256 хеши не совпадают. CRITICAL срабатывает только при совпадении хеша с подтверждённой вредоносной нагрузкой.


Все флаги

ФлагBash / PythonPowerShellЧто делает
Глубокое сканирование--deep-DeepРекурсивно обходит все node_modules в текущем каталоге
Целевой каталог--npm-dir /path-NpmDir C:\pathСканирует конкретную папку node_modules
JSON-вывод--json-JsonМашиночитаемый вывод для SIEM / SOAR

Формат JSON-вывода: { "host": "...", "findings": [{ "severity": "CRITICAL|HIGH", "category": "...", "detail": "...", "path": "..." }] }


Что проверяет сканер (19 индикаторов)

№КатегорияЧто ищет
1Версии npm149 пакетов, более 400 подтверждённых вредоносных точных версий
2Файлы блокировокpackage-lock.json, pnpm-lock.yaml, yarn.lock
3PyPIlitellm, telnyx, lightning, mistralai, guardrails-ai
4ПостоянствоmacOS LaunchAgent, Linux systemd, Windows Scheduled Task + ключ HKCU Run
5ПостоянствоХук SessionStart Claude Code, задача folderOpen VS Code
6Файлы нагрузок13 имён файлов + SHA-256 по 11 известным плохим хешам
7C2-хосты11 доменов в /etc/hosts, переменные окружения прокси, WinHTTP
8C2 DNSРазрешает все 11 C2-доменов
9C2-соединенияАктивные TCP-соединения с 5 отслеживаемыми C2-IP
10package.jsonВнедрение optionalDependencies github:tanstack/router
11package.jsonВнедрение prepare: bun run tanstack_runner.js
12Workflows.github/workflows/codeql_analysis.yml, format-check.yml
13Git logКоммиты эксфильтрации атакующего ([email protected])
14Git-веткиТематические ветки червя Dune, тайпосквоттинг dependabout/
15npm токеныОбнаружение RANSOM TOKEN
16История shellC2-домены, IP, имена файлов нагрузок
17CI-средаУтечка учётных данных GitHub Actions
18Git-удалённые репозиторииАккаунты атакующего и C2-домены

Охваченные волны атак

ВолнаДатаПакетыИздатель
TanStackМай 202643 пакета @tanstack/*voicproducoes
UiPath / JFrogМай 202666 пакетов @uipath/*voicproducoes / zblgg
SAP @cap-jsАпрель 2026@cap-js/db-service, @cap-js/sqlite, @cap-js/postgres, mbtcloudmtabot
PyPIФевраль–Апрель 2026litellm, telnyx, lightning, mistralai, guardrails-aiразличные

Важно: успешная проверка npm audit signatures не означает, что вы в безопасности. Mini Shai-Hulud — первая задокументированная атака, генерирующая действительную аттестацию SLSA Build Level 3 через захват пайплайна GitHub Actions OIDC. Подписи проверяют происхождение сборки, а не то, что сам пайплайн сборки был чист.


Технические подробности

Червь использует трехуровневую обфускацию: obfuscator.io, затем шифр подстановки Фишера-Йетса (PBKDF2-SHA256, 200 000 итераций), затем AES-256-GCM. Он эксфильтрует учётные данные через CDN Session Protocol, мёртвые точки GraphQL GitHub, контейнер блокчейна ICP и стеганографию WAV.

Постоянство устанавливается как macOS LaunchAgent, systemd-модуль Linux, Scheduled Task Windows или ключ HKCU Run, хук SessionStart Claude Code, задача folderOpen VS Code и файл запуска Python .pth. На скомпрометированных CI-раннерах он устанавливает Kubernetes DaemonSet.

Токен-ловушка (IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner) связан с демоном gh-token-monitor, который опрашивает api.github.com/user каждые 60 секунд. Ответ 40x вызывает rm -rf ~/ на Linux/macOS или эквивалент на Windows.


Источники IoC

Собраны из GHSA-g7cv-rxg3-hmpx, JFrog Security Research, StepSecurity, Socket.dev, Wiz Threat Research, Snyk, Aikido Security, Orca Security, Mend.io (по состоянию на 2026-05-13).

Правила обнаружения: Sigma 5299fadf-f228-4526-8274-251db1960be9 (Shai-Hulud Malicious Bun Execution), сигнатура Palo Alto ATP 87120.


Ссылки

  • NHS CC-4781
  • GHSA-g7cv-rxg3-hmpx
  • CVE-2026-45321
  • StepSecurity: Mini Shai-Hulud is back
  • JFrog: Shai-Hulud here we go again
  • Wiz: Mini Shai-Hulud strikes again

Нужна помощь с активной компрометацией?

Intrudify специализируется на реагировании на инциденты в цепочках поставок npm/PyPI, захватах CI/CD-пайплайнов и злоупотреблении токенами OIDC в GitHub Actions.

Контакты: [email protected]  ·  intrudify.com

Скачать инструмент
19Расширенное постоянствоМаскировка под службу sysmon/pgmon, litellm_init.pth, Kubernetes DaemonSet, стеганография WAV