Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mini-shai-hulud-detector — Однокомандный сканер для червя npm цепочки поставок Mini Shai-Hulud (CVE-2026-45321). Обнаружение до ротации токенов. | Kitploit
Инструменты/GitHubGitHub/prashanthnataraj/mini-shai-hulud-detector
Сканеры уязвимостейФорензикаАнализ вредоносных программРазведка угрозБезопасность Цепочки ПоставокРеагирование на Инциденты
GitHubprashanthnataraj/mini-shai-hulud-detector

mini-shai-hulud-detector

Однокомандный сканер для червя npm цепочки поставок Mini Shai-Hulud (CVE-2026-45321). Обнаружение до ротации токенов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

Детектор Mini Shai-Hulud

Однокомандный сканер для атаки на цепочку поставок npm Mini Shai-Hulud (CVE-2026-45321, CVSS 9.6).

Важно: обнаружение перед ротацией токенов

Червь устанавливает демон персистентности (gh-token-monitor), который выполняет rm -rf ~ при обнаружении отзыва учетных данных. Не ротируйте свой GitHub PAT или npm токен, пока не убедитесь, что демон удален. Обнаружение → удаление демона → затем ротация.

Использование

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh | bash

Или сначала скачайте и проверьте (рекомендуется для любого скрипта, который вы передаете в оболочку):

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/prashanthnataraj/mini-shai-hulud-detector/main/shai-hulud-detector.sh -o shai-hulud-detector.sh
# Прочитайте. Затем:
bash shai-hulud-detector.sh

Что проверяется

Коды возврата

КодРезультат
0ЧИСТО — индикаторы не найдены
1ПОДОЗРИТЕЛЬНО — требуется ручная проверка
2ЗАРАЖЕНО — строго соблюдайте порядок устранения (см. вывод скрипта)

Отсутствующий package-lock.json по замыслу возвращает ПОДОЗРИТЕЛЬНО — запустите сканирование после npm install.

Порядок устранения при ЗАРАЖЕНИИ

  1. Немедленно отключитесь от сети.
  2. НЕ выполняйте npm install, npm uninstall или git push.
  3. Сначала удалите демон — вывод скрипта укажет точный путь.
  4. Удалите файлы полезной нагрузки.
  5. Только затем: переподключитесь и смените учетные данные (сначала GitHub PAT).
  6. Переустановите: rm -rf node_modules && npm install --ignore-scripts.

Укрепление (стоит сделать независимо от результата сканирования)

Добавьте в .npmrc:

root@kitploit:~
ignore-scripts=true
minimum-release-age=4320

Закрепите все GitHub Actions за полным хешем коммита, а не за версионным тегом.

О проекте

Написан после того, как команда Lume AI столкнулась с реальной атакой CVE-2026-45321 в мае 2026 года. Скрипт предназначен только для чтения — никаких сетевых вызовов после загрузки, никакой записи на диск. Перед запуском ознакомьтесь с исходным кодом.

Лицензия

MIT — см. LICENSE.

Скачать инструмент
ШагПроверка
1Фиктивный пакет @tanstack/setup в package-lock.json
2Известные вредоносные файлы полезной нагрузки (router_init.js, tanstack_runner.js)
3SHA-256 хеши полезной нагрузки по списку известных вредоносных
4Демон персистентности gh-token-monitor (LaunchAgent / systemd / pgrep)
5Неожиданные хуки PreToolUse / PostToolUse в ~/.claude/settings.json
6Триггеры pull_request_target и незакрепленные ссылки на действия в .github/workflows