Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
are-you-get-tanstack-attack — क्या आपको 5/11 का Tanstack आपूर्ति श्रृंखला हमला हमला मिला? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx | Kitploit
उपकरण/GitHubGitHub/yomisana/are-you-get-tanstack-attack
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षा
GitHubyomisana/are-you-get-tanstack-attack

are-you-get-tanstack-attack

क्या आपको 5/11 का Tanstack आपूर्ति श्रृंखला हमला हमला मिला? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3 महीने पहलेअभी तक समीक्षित नहीं

TanStack Router CVE स्कैनर

एक सुरक्षा स्कैनिंग टूल जो आपके प्रोजेक्ट्स में TanStack Router CVE | TanStack Router GHSA का पता लगाता है।

अवलोकन

यह टूल आपके कोडबेस में TanStack Router भेद्यता (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx) के संकेतकों को स्कैन करता है, जो TanStack Router पैकेजों के विशिष्ट संस्करणों को प्रभावित करती है। यह पता लगाता है:

  • router_init.js फ़ाइलें जिनमें दुर्भावनापूर्ण कोड हो सकता है
  • package.json में संदिग्ध वैकल्पिक निर्भरताएँ
  • ज्ञात कमजोर पैकेज संस्करण
  • लॉक फ़ाइलों में कमजोर संस्करण (package-lock.json, pnpm-lock.yaml, yarn.lock)
  • npm लॉग में संबंधित प्रविष्टियाँ

ज्ञात कमजोर संस्करण

निम्नलिखित पैकेज संस्करण कमजोर के रूप में चिह्नित किए गए हैं:

जोखिम स्तर

  • उच्च: router_init.js, संदिग्ध वैकल्पिक निर्भरताएँ, या package.json/लॉक फ़ाइलों में कमजोर संस्करण पाए गए
  • मध्यम: केवल npm लॉग में संबंधित प्रविष्टियाँ पाई गईं
  • निम्न: कोई संकेतक नहीं मिला

स्थापना

macOS

  1. टर्मिनल खोलें
  2. अपनी प्रोजेक्ट निर्देशिका पर जाएँ:
    root@kitploit:~
    cd /path/to/your/project
    
  3. स्कैनर चलाएँ (नीचे उपयोग देखें)

Windows

  1. कमांड प्रॉम्प्ट या PowerShell खोलें
  2. अपनी प्रोजेक्ट निर्देशिका पर जाएँ:
    root@kitploit:~
    cd C:\path\to\your\project
    
  3. स्कैनर चलाएँ (नीचे उपयोग देखें)

Linux

  1. टर्मिनल खोलें
  2. अपनी प्रोजेक्ट निर्देशिका पर जाएँ:
    root@kitploit:~
    cd /path/to/your/project
    
  3. स्कैनर चलाएँ (नीचे उपयोग देखें)

उपयोग

मूल उपयोग

वर्तमान निर्देशिका स्कैन करें:

root@kitploit:~
node scan.js

विशिष्ट फ़ोल्डर स्कैन करें:

root@kitploit:~
node scan.js /path/to/your/project

होम निर्देशिका स्कैन करें:

root@kitploit:~
node scan.js ~

आउटपुट को JSON फ़ाइल में सहेजें

macOS / Linux:

root@kitploit:~
node scan.js ~/your-project > scan-result.json

Windows (Command Prompt):

root@kitploit:~
node scan.js C:\Users\YourName\your-project > scan-result.json

Windows (PowerShell):

root@kitploit:~
node scan.js C:\Users\YourName\your-project | Out-File -FilePath scan-result.json

उदाहरण कार्यप्रवाह

एकल प्रोजेक्ट स्कैन करें:

root@kitploit:~
cd /Users/username/my-react-app
node scan.js . > result.json
cat result.json

पूरे सिस्टम को स्कैन करें (macOS/Linux):

root@kitploit:~
node scan.js ~ > full-scan.json

jq के साथ स्कैन करें (macOS/Linux) - केवल जोखिम स्तर को फ़िल्टर करें:

root@kitploit:~
node scan.js . | jq -r '.risk'

आउटपुट प्रारूप

स्कैनर निम्नलिखित संरचना के साथ JSON आउटपुट देता है:

root@kitploit:~
{
  "scannedRoot": "/path/to/scanned/directory",
  "risk": "HIGH|MEDIUM|LOW",
  "summary": {
    "routerInit": 0,
    "optionalDeps": 0,
    "badPackageVersions": 0,
    "badLockVersions": 0,
    "npmLogs": 0,
    "errors": 0
  },
  "findings": {
    "routerInit": [],
    "optionalDeps": [],
    "badPackageVersions": [],
    "badLockVersions": [],
    "npmLogs": [],
    "errors": []
  }
}

छोड़ी गई निर्देशिकाएँ

प्रदर्शन में सुधार के लिए स्कैनर स्वचालित रूप से निम्नलिखित निर्देशिकाओं को छोड़ देता है:

  • .git
  • .next
  • .nuxt
  • .turbo
  • .cache
  • .DS_Store
  • dist
  • build
  • coverage
  • .yarn

5MB से बड़ी फ़ाइलें भी छोड़ दी जाती हैं।

यदि कमजोर पाया जाए तो क्या करें

यदि स्कैनर उच्च जोखिम की रिपोर्ट करता है:

  1. तुरंत जाँच करें प्रभावित package.json फ़ाइलों की
  2. कमजोर पैकेजों को नवीनतम सुरक्षित संस्करणों में अपडेट करें
  3. किसी भी संदिग्ध router_init.js फ़ाइल को हटाएँ
  4. निर्भरताओं को साफ़ स्थापित करें:
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  5. किसी भी दुर्भावनापूर्ण कॉन्फ़िगरेशन के लिए अपनी लॉक फ़ाइलों की समीक्षा करें
  6. यदि शोषण का सबूत मिले तो भेद्यता की रिपोर्ट करें

अतिरिक्त संसाधन

  • TanStack Router GitHub
  • NVD CVE-2026-45321
  • Security Advisory
टूल डाउनलोड करें
पैकेजकमजोर संस्करण
@tanstack/react-router1.169.5, 1.169.8
@tanstack/react-start1.167.68, 1.167.71
@tanstack/router-core1.169.5, 1.169.8
@tanstack/router-devtools-core1.167.6, 1.167.9
@tanstack/react-router-devtools1.166.16, 1.166.19
@tanstack/router-plugin1.167.38, 1.167.41
@tanstack/router-vite-plugin1.166.53, 1.166.56
@tanstack/router-cli1.166.46, 1.166.49
@tanstack/router-generator1.166.45, 1.166.48
@tanstack/virtual-file-routes1.161.10, 1.161.13
@tanstack/history1.161.9, 1.161.12