Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
are-you-get-tanstack-attack — Est-ce que vous avez l'attaque de la chaîne d'approvisionnement Tanstack du 5/11 ? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx | Kitploit
Outils/GitHubGitHub/yomisana/are-you-get-tanstack-attack
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeSécurité de la Chaîne Logistique
GitHubyomisana/are-you-get-tanstack-attack

are-you-get-tanstack-attack

Est-ce que vous avez l'attaque de la chaîne d'approvisionnement Tanstack du 5/11 ? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 3 moisPas encore vérifié

Scanner CVE TanStack Router

Un outil de scan de sécurité pour détecter la CVE TanStack Router | GHSA TanStack Router dans vos projets.

Aperçu

Cet outil analyse votre base de code à la recherche d'indicateurs de la vulnérabilité TanStack Router (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx), qui affecte des versions spécifiques des paquets TanStack Router. Il détecte :

  • Fichiers router_init.js pouvant contenir du code malveillant
  • Dépendances optionnelles suspectes dans package.json
  • Versions de paquets connues comme vulnérables
  • Versions vulnérables dans les fichiers de verrouillage (package-lock.json, pnpm-lock.yaml, yarn.lock)
  • Entrées associées dans les journaux npm

Versions vulnérables connues

Les versions de paquets suivantes sont signalées comme vulnérables :

Niveaux de risque

  • ÉLEVÉ : router_init.js trouvé, dépendances optionnelles suspectes ou versions vulnérables dans package.json/fichiers de verrouillage
  • MOYEN : Entrées associées trouvées uniquement dans les journaux npm
  • FAIBLE : Aucun indicateur trouvé

Installation

macOS

  1. Ouvrez Terminal
  2. Accédez au répertoire de votre projet :
    root@kitploit:~
    cd /path/to/your/project
    
  3. Exécutez le scanner (voir Utilisation ci-dessous)

Windows

  1. Ouvrez l'invite de commandes ou PowerShell
  2. Accédez au répertoire de votre projet :
    root@kitploit:~
    cd C:\path\to\your\project
    
  3. Exécutez le scanner (voir Utilisation ci-dessous)

Linux

  1. Ouvrez Terminal
  2. Accédez au répertoire de votre projet :
    root@kitploit:~
    cd /path/to/your/project
    
  3. Exécutez le scanner (voir Utilisation ci-dessous)

Utilisation

Utilisation de base

Analyser le répertoire courant :

root@kitploit:~
node scan.js

Analyser un dossier spécifique :

root@kitploit:~
node scan.js /path/to/your/project

Analyser le répertoire personnel :

root@kitploit:~
node scan.js ~

Enregistrer la sortie dans un fichier JSON

macOS / Linux :

root@kitploit:~
node scan.js ~/your-project > scan-result.json

Windows (invite de commandes) :

root@kitploit:~
node scan.js C:\Users\YourName\your-project > scan-result.json

Windows (PowerShell) :

root@kitploit:~
node scan.js C:\Users\YourName\your-project | Out-File -FilePath scan-result.json

Exemples de flux de travail

Analyser un seul projet :

root@kitploit:~
cd /Users/username/my-react-app
node scan.js . > result.json
cat result.json

Analyser tout le système (macOS/Linux) :

root@kitploit:~
node scan.js ~ > full-scan.json

Analyser avec jq (macOS/Linux) — filtrer uniquement le niveau de risque :

root@kitploit:~
node scan.js . | jq -r '.risk'

Format de sortie

Le scanner génère un JSON avec la structure suivante :

root@kitploit:~
{
  "scannedRoot": "/path/to/scanned/directory",
  "risk": "HIGH|MEDIUM|LOW",
  "summary": {
    "routerInit": 0,
    "optionalDeps": 0,
    "badPackageVersions": 0,
    "badLockVersions": 0,
    "npmLogs": 0,
    "errors": 0
  },
  "findings": {
    "routerInit": [],
    "optionalDeps": [],
    "badPackageVersions": [],
    "badLockVersions": [],
    "npmLogs": [],
    "errors": []
  }
}

Répertoires ignorés

Le scanner ignore automatiquement les répertoires suivants pour améliorer les performances :

  • .git
  • .next
  • .nuxt
  • .turbo
  • .cache
  • .DS_Store
  • dist
  • build
  • coverage
  • .yarn

Les fichiers de plus de 5 Mo sont également ignorés.

Que faire en cas de vulnérabilité

Si le scanner signale un risque ÉLEVÉ :

  1. Vérifiez immédiatement les fichiers package.json concernés
  2. Mettez à jour les paquets vulnérables vers les dernières versions sûres
  3. Supprimez tout fichier router_init.js suspect
  4. Réinstallez proprement les dépendances :
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  5. Examinez vos fichiers de verrouillage pour détecter d'éventuelles configurations malveillantes
  6. Signalez la vulnérabilité si vous avez trouvé des preuves d'exploitation

Ressources supplémentaires

  • TanStack Router GitHub
  • NVD CVE-2026-45321
  • Avis de sécurité
Télécharger l’outil
PaquetVersions vulnérables
@tanstack/react-router1.169.5, 1.169.8
@tanstack/react-start1.167.68, 1.167.71
@tanstack/router-core1.169.5, 1.169.8
@tanstack/router-devtools-core1.167.6, 1.167.9
@tanstack/react-router-devtools1.166.16, 1.166.19
@tanstack/router-plugin1.167.38, 1.167.41
@tanstack/router-vite-plugin1.166.53, 1.166.56
@tanstack/router-cli1.166.46, 1.166.49
@tanstack/router-generator1.166.45, 1.166.48
@tanstack/virtual-file-routes1.161.10, 1.161.13
@tanstack/history1.161.9, 1.161.12