Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
are-you-get-tanstack-attack — Bist du vom Tanstack Supply-Chain-Angriff vom 5/11 betroffen? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx | Kitploit
Tools/GitHubGitHub/yomisana/are-you-get-tanstack-attack
Statische AnalyseSchwachstellenscannerCode-AnalyseLieferkettensicherheit
GitHubyomisana/are-you-get-tanstack-attack

are-you-get-tanstack-attack

Bist du vom Tanstack Supply-Chain-Angriff vom 5/11 betroffen? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 3 MonatenNoch nicht geprüft

TanStack Router CVE-Scanner

Ein Sicherheits-Scanning-Tool zur Erkennung der TanStack Router CVE | TanStack Router GHSA in Ihren Projekten.

Übersicht

Dieses Tool durchsucht Ihre Codebasis nach Indikatoren der TanStack Router-Sicherheitslücke (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx), die bestimmte Versionen der TanStack Router-Pakete betrifft. Es erkennt:

  • router_init.js-Dateien, die möglicherweise schädlichen Code enthalten
  • Verdächtige optionale Abhängigkeiten in package.json
  • Bekannte verwundbare Paketversionen
  • Verwundbare Versionen in Sperrdateien (package-lock.json, pnpm-lock.yaml, yarn.lock)
  • Verwandte Einträge in npm-Protokollen

Bekannte verwundbare Versionen

Die folgenden Paketversionen werden als verwundbar eingestuft:

Risikostufen

  • HOCH: router_init.js, verdächtige optionale Abhängigkeiten oder verwundbare Versionen in package.json/Sperrdateien gefunden
  • MITTEL: Nur verwandte Einträge in npm-Protokollen gefunden
  • NIEDRIG: Keine Indikatoren gefunden

Installation

macOS

  1. Terminal öffnen
  2. Navigieren Sie zu Ihrem Projektverzeichnis:
    root@kitploit:~
    cd /path/to/your/project
    
  3. Führen Sie den Scanner aus (siehe Verwendung unten)

Windows

  1. Öffnen Sie die Eingabeaufforderung oder PowerShell
  2. Navigieren Sie zu Ihrem Projektverzeichnis:
    root@kitploit:~
    cd C:\path\to\your\project
    
  3. Führen Sie den Scanner aus (siehe Verwendung unten)

Linux

  1. Terminal öffnen
  2. Navigieren Sie zu Ihrem Projektverzeichnis:
    root@kitploit:~
    cd /path/to/your/project
    
  3. Führen Sie den Scanner aus (siehe Verwendung unten)

Verwendung

Grundlegende Verwendung

Aktuelles Verzeichnis scannen:

root@kitploit:~
node scan.js

Bestimmten Ordner scannen:

root@kitploit:~
node scan.js /path/to/your/project

Home-Verzeichnis scannen:

root@kitploit:~
node scan.js ~

Ausgabe in JSON-Datei speichern

macOS / Linux:

root@kitploit:~
node scan.js ~/your-project > scan-result.json

Windows (Eingabeaufforderung):

root@kitploit:~
node scan.js C:\Users\YourName\your-project > scan-result.json

Windows (PowerShell):

root@kitploit:~
node scan.js C:\Users\YourName\your-project | Out-File -FilePath scan-result.json

Beispiel-Workflows

Ein einzelnes Projekt scannen:

root@kitploit:~
cd /Users/username/my-react-app
node scan.js . > result.json
cat result.json

Gesamtes System scannen (macOS/Linux):

root@kitploit:~
node scan.js ~ > full-scan.json

Mit jq scannen (macOS/Linux) – nur die Risikostufe filtern:

root@kitploit:~
node scan.js . | jq -r '.risk'

Ausgabeformat

Der Scanner gibt JSON mit folgender Struktur aus:

root@kitploit:~
{
  "scannedRoot": "/path/to/scanned/directory",
  "risk": "HIGH|MEDIUM|LOW",
  "summary": {
    "routerInit": 0,
    "optionalDeps": 0,
    "badPackageVersions": 0,
    "badLockVersions": 0,
    "npmLogs": 0,
    "errors": 0
  },
  "findings": {
    "routerInit": [],
    "optionalDeps": [],
    "badPackageVersions": [],
    "badLockVersions": [],
    "npmLogs": [],
    "errors": []
  }
}

Übersprungene Verzeichnisse

Der Scanner überspringt automatisch die folgenden Verzeichnisse, um die Leistung zu verbessern:

  • .git
  • .next
  • .nuxt
  • .turbo
  • .cache
  • .DS_Store
  • dist
  • build
  • coverage
  • .yarn

Dateien größer als 5 MB werden ebenfalls übersprungen.

Was tun bei einer Verwundbarkeit

Wenn der Scanner ein HOCH-Risiko meldet:

  1. Überprüfen Sie sofort die betroffenen package.json-Dateien
  2. Aktualisieren Sie verwundbare Pakete auf die neuesten sicheren Versionen
  3. Entfernen Sie verdächtige router_init.js-Dateien
  4. Führen Sie eine saubere Installation der Abhängigkeiten durch:
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  5. Überprüfen Sie Ihre Sperrdateien auf schädliche Konfigurationen
  6. Melden Sie die Sicherheitslücke, wenn Sie Anzeichen einer Ausnutzung gefunden haben

Weitere Ressourcen

  • TanStack Router GitHub
  • NVD CVE-2026-45321
  • Security Advisory
Tool herunterladen
PaketVerwundbare Versionen
@tanstack/react-router1.169.5, 1.169.8
@tanstack/react-start1.167.68, 1.167.71
@tanstack/router-core1.169.5, 1.169.8
@tanstack/router-devtools-core1.167.6, 1.167.9
@tanstack/react-router-devtools1.166.16, 1.166.19
@tanstack/router-plugin1.167.38, 1.167.41
@tanstack/router-vite-plugin1.166.53, 1.166.56
@tanstack/router-cli1.166.46, 1.166.49
@tanstack/router-generator1.166.45, 1.166.48
@tanstack/virtual-file-routes1.161.10, 1.161.13
@tanstack/history1.161.9, 1.161.12