Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
are-you-get-tanstack-attack — Sei a conoscenza dell'attacco alla supply chain di Tanstack del 5/11? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx | Kitploit
Strumenti/GitHubGitHub/yomisana/are-you-get-tanstack-attack
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSicurezza della Supply Chain
GitHubyomisana/are-you-get-tanstack-attack

are-you-get-tanstack-attack

Sei a conoscenza dell'attacco alla supply chain di Tanstack del 5/11? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
3 mesi faNon ancora revisionato

TanStack Router CVE Scanner

Uno strumento di scansione della sicurezza per rilevare la CVE di TanStack Router | GHSA di TanStack Router nei tuoi progetti.

Panoramica

Questo strumento analizza il tuo codebase alla ricerca di indicatori della vulnerabilità di TanStack Router (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx), che interessa versioni specifiche dei pacchetti TanStack Router. Rileva:

  • file router_init.js che potrebbero contenere codice dannoso
  • dipendenze opzionali sospette in package.json
  • versioni di pacchetti vulnerabili note
  • versioni vulnerabili nei file di lock (package-lock.json, pnpm-lock.yaml, yarn.lock)
  • voci correlate nei log npm

Versioni vulnerabili note

Le seguenti versioni dei pacchetti vengono contrassegnate come vulnerabili:

Livelli di rischio

  • HIGH: Rilevati file router_init.js, dipendenze opzionali sospette o versioni vulnerabili in package.json/file di lock
  • MEDIUM: Rilevate solo voci correlate nei log npm
  • LOW: Nessun indicatore trovato

Installazione

macOS

  1. Apri Terminal
  2. Vai alla directory del tuo progetto:
    root@kitploit:~
    cd /path/to/your/project
    
  3. Esegui lo scanner (vedi Utilizzo di seguito)

Windows

  1. Apri Prompt dei comandi o PowerShell
  2. Vai alla directory del tuo progetto:
    root@kitploit:~
    cd C:\path\to\your\project
    
  3. Esegui lo scanner (vedi Utilizzo di seguito)

Linux

  1. Apri un terminale
  2. Vai alla directory del tuo progetto:
    root@kitploit:~
    cd /path/to/your/project
    
  3. Esegui lo scanner (vedi Utilizzo di seguito)

Utilizzo

Utilizzo di base

Esegue la scansione della directory corrente:

root@kitploit:~
node scan.js

Esegue la scansione di una cartella specifica:

root@kitploit:~
node scan.js /path/to/your/project

Esegue la scansione della directory home:

root@kitploit:~
node scan.js ~

Salva l'output in un file JSON

macOS / Linux:

root@kitploit:~
node scan.js ~/your-project > scan-result.json

Windows (Prompt dei comandi):

root@kitploit:~
node scan.js C:\Users\YourName\your-project > scan-result.json

Windows (PowerShell):

root@kitploit:~
node scan.js C:\Users\YourName\your-project | Out-File -FilePath scan-result.json

Esempi di flussi di lavoro

Esegui la scansione di un singolo progetto:

root@kitploit:~
cd /Users/username/my-react-app
node scan.js . > result.json
cat result.json

Esegui la scansione dell'intero sistema (macOS/Linux):

root@kitploit:~
node scan.js ~ > full-scan.json

Esegui la scansione con jq (macOS/Linux) - filtra solo il livello di rischio:

root@kitploit:~
node scan.js . | jq -r '.risk'

Formato dell'output

Lo scanner restituisce JSON con la seguente struttura:

root@kitploit:~
{
  "scannedRoot": "/path/to/scanned/directory",
  "risk": "HIGH|MEDIUM|LOW",
  "summary": {
    "routerInit": 0,
    "optionalDeps": 0,
    "badPackageVersions": 0,
    "badLockVersions": 0,
    "npmLogs": 0,
    "errors": 0
  },
  "findings": {
    "routerInit": [],
    "optionalDeps": [],
    "badPackageVersions": [],
    "badLockVersions": [],
    "npmLogs": [],
    "errors": []
  }
}

Directory ignorate

Per migliorare le prestazioni, lo scanner ignora automaticamente le seguenti directory:

  • .git
  • .next
  • .nuxt
  • .turbo
  • .cache
  • .DS_Store
  • dist
  • build
  • coverage
  • .yarn

Vengono ignorati anche i file di dimensioni superiori a 5MB.

Cosa fare se vulnerabile

Se lo scanner segnala un rischio HIGH:

  1. Controlla immediatamente i file package.json interessati
  2. Aggiorna i pacchetti vulnerabili alle ultime versioni sicure
  3. Rimuovi eventuali file router_init.js sospetti
  4. Reinstalla da zero le dipendenze:
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  5. Controlla i tuoi file di lock per eventuali configurazioni dannose
  6. Segnala la vulnerabilità se hai trovato prove di sfruttamento

Risorse aggiuntive

  • TanStack Router GitHub
  • NVD CVE-2026-45321
  • Avviso di sicurezza
Scarica lo strumento
PacchettoVersioni vulnerabili
@tanstack/react-router1.169.5, 1.169.8
@tanstack/react-start1.167.68, 1.167.71
@tanstack/router-core1.169.5, 1.169.8
@tanstack/router-devtools-core1.167.6, 1.167.9
@tanstack/react-router-devtools1.166.16, 1.166.19
@tanstack/router-plugin1.167.38, 1.167.41
@tanstack/router-vite-plugin1.166.53, 1.166.56
@tanstack/router-cli1.166.46, 1.166.49
@tanstack/router-generator1.166.45, 1.166.48
@tanstack/virtual-file-routes1.161.10, 1.161.13
@tanstack/history1.161.9, 1.161.12