Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
are-you-get-tanstack-attack — هل حصلت على هجوم سلسلة التوريد Tanstack attack attack بتاريخ 5/11؟ CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx | Kitploit
أدوات/GitHubGitHub/yomisana/are-you-get-tanstack-attack
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودأمن سلسلة التوريد
GitHubyomisana/are-you-get-tanstack-attack

are-you-get-tanstack-attack

هل حصلت على هجوم سلسلة التوريد Tanstack attack attack بتاريخ 5/11؟ CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 3 أشهرلم تتم المراجعة بعد

ماسح ثغرات TanStack Router CVE

أداة فحص أمني للكشف عن ثغرة TanStack Router CVE | TanStack Router GHSA في مشاريعك.

نظرة عامة

تقوم هذه الأداة بفحص قاعدة الأكواد الخاصة بك بحثًا عن مؤشرات ثغرة TanStack Router (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)، والتي تؤثر على إصدارات محددة من حزم TanStack Router. تكتشف:

  • ملفات router_init.js التي قد تحتوي على كود ضار
  • تبعيات اختيارية مشبوهة في package.json
  • إصدارات الحزم المعرضة للخطر المعروفة
  • إصدارات معرضة للخطر في ملفات القفل (package-lock.json، pnpm-lock.yaml، yarn.lock)
  • إدخالات ذات صلة في سجلات npm

الإصدارات المعرضة للخطر المعروفة

يتم وضع علامة على إصدارات الحزم التالية على أنها معرضة للخطر:

مستويات المخاطر

  • HIGH: تم العثور على router_init.js، أو تبعيات اختيارية مشبوهة، أو إصدارات معرضة للخطر في package.json/ملفات القفل
  • MEDIUM: تم العثور على إدخالات ذات صلة في سجلات npm فقط
  • LOW: لم يتم العثور على مؤشرات

التثبيت

macOS

  1. افتح الطرفية (Terminal)
  2. انتقل إلى دليل مشروعك:
    root@kitploit:~
    cd /path/to/your/project
    
  3. قم بتشغيل الماسح (انظر الاستخدام أدناه)

Windows

  1. افتح موجه الأوامر (Command Prompt) أو PowerShell
  2. انتقل إلى دليل مشروعك:
    root@kitploit:~
    cd C:\path\to\your\project
    
  3. قم بتشغيل الماسح (انظر الاستخدام أدناه)

Linux

  1. افتح الطرفية (Terminal)
  2. انتقل إلى دليل مشروعك:
    root@kitploit:~
    cd /path/to/your/project
    
  3. قم بتشغيل الماسح (انظر الاستخدام أدناه)

الاستخدام

الاستخدام الأساسي

فحص الدليل الحالي:

root@kitploit:~
node scan.js

فحص مجلد محدد:

root@kitploit:~
node scan.js /path/to/your/project

فحص دليل المستخدم الرئيسي:

root@kitploit:~
node scan.js ~

حفظ الناتج في ملف JSON

macOS / Linux:

root@kitploit:~
node scan.js ~/your-project > scan-result.json

Windows (موجه الأوامر):

root@kitploit:~
node scan.js C:\Users\YourName\your-project > scan-result.json

Windows (PowerShell):

root@kitploit:~
node scan.js C:\Users\YourName\your-project | Out-File -FilePath scan-result.json

أمثلة لسير العمل

فحص مشروع واحد:

root@kitploit:~
cd /Users/username/my-react-app
node scan.js . > result.json
cat result.json

فحص النظام بأكمله (macOS/Linux):

root@kitploit:~
node scan.js ~ > full-scan.json

فحص باستخدام jq (macOS/Linux) - تصفية مستوى المخاطر فقط:

root@kitploit:~
node scan.js . | jq -r '.risk'

تنسيق الناتج

يقوم الماسح بإخراج JSON بالهيكل التالي:

root@kitploit:~
{
  "scannedRoot": "/path/to/scanned/directory",
  "risk": "HIGH|MEDIUM|LOW",
  "summary": {
    "routerInit": 0,
    "optionalDeps": 0,
    "badPackageVersions": 0,
    "badLockVersions": 0,
    "npmLogs": 0,
    "errors": 0
  },
  "findings": {
    "routerInit": [],
    "optionalDeps": [],
    "badPackageVersions": [],
    "badLockVersions": [],
    "npmLogs": [],
    "errors": []
  }
}

الأدلة التي يتم تخطيها

يتخطى الماسح تلقائيًا الأدلة التالية لتحسين الأداء:

  • .git
  • .next
  • .nuxt
  • .turbo
  • .cache
  • .DS_Store
  • dist
  • build
  • coverage
  • .yarn

يتم أيضًا تخطي الملفات الأكبر من 5 ميجابايت.

ما يجب فعله في حالة وجود ثغرة

إذا أبلغ الماسح عن خطر HIGH:

  1. افحص فورًا ملفات package.json المتأثرة
  2. قم بتحديث الحزم المعرضة للخطر إلى أحدث الإصدارات الآمنة
  3. احذف أي ملفات router_init.js مشبوهة
  4. أعد تثبيت التبعيات بشكل نظيف:
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  5. راجع ملفات القفل الخاصة بك بحثًا عن أي تكوينات خبيثة
  6. أبلغ عن الثغرة إذا وجدت دليلاً على استغلالها

موارد إضافية

  • TanStack Router على GitHub
  • NVD CVE-2026-45321
  • الإشعار الأمني
تنزيل الأداة
الحزمةالإصدارات المعرضة للخطر
@tanstack/react-router1.169.5, 1.169.8
@tanstack/react-start1.167.68, 1.167.71
@tanstack/router-core1.169.5, 1.169.8
@tanstack/router-devtools-core1.167.6, 1.167.9
@tanstack/react-router-devtools1.166.16, 1.166.19
@tanstack/router-plugin1.167.38, 1.167.41
@tanstack/router-vite-plugin1.166.53, 1.166.56
@tanstack/router-cli1.166.46, 1.166.49
@tanstack/router-generator1.166.45, 1.166.48
@tanstack/virtual-file-routes1.161.10, 1.161.13
@tanstack/history1.161.9, 1.161.12