Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
are-you-get-tanstack-attack — あなたは Tanstack のサプライチェーン攻撃攻撃を 5/11 に得ていますか? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx | Kitploit
ツール/GitHubGitHub/yomisana/are-you-get-tanstack-attack
静的分析脆弱性スキャナーコード分析サプライチェーンセキュリティ
GitHubyomisana/are-you-get-tanstack-attack

are-you-get-tanstack-attack

あなたは Tanstack のサプライチェーン攻撃攻撃を 5/11 に得ていますか? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3ヶ月前未レビュー

TanStack Router CVE スキャナー

プロジェクト内の TanStack Router CVE および TanStack Router GHSA を検出するセキュリティスキャンツール。

概要

このツールはコードベースをスキャンして、TanStack Router の脆弱性(CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)の兆候を検出します。次のアイテムを検出します:

  • 悪意のあるコードを含む可能性のある router_init.js ファイル
  • package.json 内の不審なオプショナル依存関係
  • 既知の脆弱なパッケージバージョン
  • ロックファイル(package-lock.json、pnpm-lock.yaml、yarn.lock)内の脆弱なバージョン
  • npm ログ内の関連エントリ

既知の脆弱性バージョン

以下のパッケージバージョンが脆弱としてフラグ付けされています:

パッケージ脆弱なバージョン
@tanstack/react-router1.169.5, 1.169.8
@tanstack/react-start1.167.68, 1.167.71
@tanstack/router-core1.169.5, 1.169.8
@tanstack/router-devtools-core1.167.6, 1.167.9
@tanstack/react-router-devtools1.166.16, 1.166.19
@tanstack/router-plugin1.167.38, 1.167.41
@tanstack/router-vite-plugin1.166.53, 1.166.56
@tanstack/router-cli1.166.46, 1.166.49
@tanstack/router-generator1.166.45, 1.166.48
@tanstack/virtual-file-routes1.161.10, 1.161.13
@tanstack/history1.161.9, 1.161.12

リスクレベル

  • 高: router_init.js が見つかった場合、または package.json/ロックファイルに不審なオプショナル依存関係や脆弱なバージョンがある場合
  • 中: npm ログにのみ関連エントリが見つかった場合
  • 低: 兆候が見つからなかった場合

インストール

macOS

  1. ターミナルを開く
  2. プロジェクトディレクトリに移動:
    root@kitploit:~
    cd /path/to/your/project
    
  3. スキャナーを実行(下記の使用法を参照)

Windows

  1. コマンドプロンプトまたは PowerShell を開く
  2. プロジェクトディレクトリに移動:
    root@kitploit:~
    cd C:\path\to\your\project
    
  3. スキャナーを実行(下記の使用法を参照)

Linux

  1. ターミナルを開く
  2. プロジェクトディレクトリに移動:
    root@kitploit:~
    cd /path/to/your/project
    
  3. スキャナーを実行(下記の使用法を参照)

使用法

基本的な使用法

カレントディレクトリをスキャン:

root@kitploit:~
node scan.js

特定のフォルダをスキャン:

root@kitploit:~
node scan.js /path/to/your/project

ホームディレクトリをスキャン:

root@kitploit:~
node scan.js ~

出力を JSON ファイルに保存

macOS / Linux:

root@kitploit:~
node scan.js ~/your-project > scan-result.json

Windows (コマンドプロンプト):

root@kitploit:~
node scan.js C:\Users\YourName\your-project > scan-result.json

Windows (PowerShell):

root@kitploit:~
node scan.js C:\Users\YourName\your-project | Out-File -FilePath scan-result.json

ワークフロー例

単一のプロジェクトをスキャン:

root@kitploit:~
cd /Users/username/my-react-app
node scan.js . > result.json
cat result.json

システム全体をスキャン(macOS/Linux):

root@kitploit:~
node scan.js ~ > full-scan.json

jq を使用したスキャン(macOS/Linux) - リスクレベルだけをフィルタリング:

root@kitploit:~
node scan.js . | jq -r '.risk'

出力形式

スキャナーは以下の構造の JSON を出力します:

root@kitploit:~
{
  "scannedRoot": "/path/to/scanned/directory",
  "risk": "HIGH|MEDIUM|LOW",
  "summary": {
    "routerInit": 0,
    "optionalDeps": 0,
    "badPackageVersions": 0,
    "badLockVersions": 0,
    "npmLogs": 0,
    "errors": 0
  },
  "findings": {
    "routerInit": [],
    "optionalDeps": [],
    "badPackageVersions": [],
    "badLockVersions": [],
    "npmLogs": [],
    "errors": []
  }
}

スキップされるディレクトリ

パフォーマンスを向上させるため、スキャナーは自動的に以下のディレクトリをスキップします:

  • .git
  • .next
  • .nuxt
  • .turbo
  • .cache
  • .DS_Store
  • dist
  • build
  • coverage
  • .yarn

5MB を超えるファイルもスキップされます。

脆弱性が見つかった場合の対処

スキャナーが 高 リスクを報告した場合:

  1. 影響を受けた package.json ファイルをすぐに確認する
  2. 脆弱なパッケージを最新の安全なバージョンに更新する
  3. 不審な router_init.js ファイルを削除する
  4. 依存関係をクリーンインストールする:
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  5. ロックファイルに悪質な設定がないか確認する
  6. 悪用の証拠が見つかった場合は脆弱性を報告する

参考資料

  • TanStack Router GitHub
  • NVD CVE-2026-45321
  • セキュリティアドバイザリ
ツールをダウンロード