Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
are-you-get-tanstack-attack — 5/11에 발생한 Tanstack 공급망 공격을 알고 계신가요? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx | Kitploit
도구/GitHubGitHub/yomisana/are-you-get-tanstack-attack
Static AnalysisVulnerability ScannersCode AnalysisSupply Chain Security
GitHubyomisana/are-you-get-tanstack-attack

are-you-get-tanstack-attack

5/11에 발생한 Tanstack 공급망 공격을 알고 계신가요? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
3개월 전아직 검토되지 않음

TanStack Router CVE 스캐너

프로젝트에서 TanStack Router CVE | TanStack Router GHSA를 탐지하는 보안 스캐닝 도구입니다.

개요

이 도구는 TanStack Router 패키지의 특정 버전에 영향을 미치는 TanStack Router 취약점(CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)의 징후를 코드베이스에서 스캔합니다. 다음 항목을 탐지합니다:

  • 악성 코드를 포함할 수 있는 router_init.js 파일
  • package.json의 의심스러운 선택적 의존성
  • 알려진 취약 패키지 버전
  • 잠금 파일(package-lock.json, pnpm-lock.yaml, yarn.lock)의 취약 버전
  • npm 로그의 관련 항목

알려진 취약 버전

다음 패키지 버전은 취약한 것으로 플래그됩니다:

패키지취약 버전
@tanstack/react-router1.169.5, 1.169.8
@tanstack/react-start1.167.68, 1.167.71
@tanstack/router-core1.169.5, 1.169.8
@tanstack/router-devtools-core1.167.6, 1.167.9
@tanstack/react-router-devtools1.166.16, 1.166.19
@tanstack/router-plugin1.167.38, 1.167.41
@tanstack/router-vite-plugin1.166.53, 1.166.56
@tanstack/router-cli1.166.46, 1.166.49
@tanstack/router-generator1.166.45, 1.166.48
@tanstack/virtual-file-routes1.161.10, 1.161.13
@tanstack/history1.161.9, 1.161.12

위험 수준

  • HIGH: router_init.js, 의심스러운 선택적 의존성, 또는 package.json/잠금 파일의 취약 버전이 발견됨
  • MEDIUM: npm 로그에서 관련 항목만 발견됨
  • LOW: 발견된 징후 없음

설치

macOS

  1. 터미널을 엽니다
  2. 프로젝트 디렉터리로 이동합니다:
    root@kitploit:~
    cd /path/to/your/project
    
  3. 스캐너를 실행합니다(아래 사용법 참조)

Windows

  1. 명령 프롬프트 또는 PowerShell을 엽니다
  2. 프로젝트 디렉터리로 이동합니다:
    root@kitploit:~
    cd C:\path\to\your\project
    
  3. 스캐너를 실행합니다(아래 사용법 참조)

Linux

  1. 터미널을 엽니다
  2. 프로젝트 디렉터리로 이동합니다:
    root@kitploit:~
    cd /path/to/your/project
    
  3. 스캐너를 실행합니다(아래 사용법 참조)

사용법

기본 사용법

현재 디렉터리 스캔:

root@kitploit:~
node scan.js

특정 폴더 스캔:

root@kitploit:~
node scan.js /path/to/your/project

홈 디렉터리 스캔:

root@kitploit:~
node scan.js ~

출력을 JSON 파일로 저장

macOS / Linux:

root@kitploit:~
node scan.js ~/your-project > scan-result.json

Windows(명령 프롬프트):

root@kitploit:~
node scan.js C:\Users\YourName\your-project > scan-result.json

Windows(PowerShell):

root@kitploit:~
node scan.js C:\Users\YourName\your-project | Out-File -FilePath scan-result.json

예제 워크플로

단일 프로젝트 스캔:

root@kitploit:~
cd /Users/username/my-react-app
node scan.js . > result.json
cat result.json

전체 시스템 스캔(macOS/Linux):

root@kitploit:~
node scan.js ~ > full-scan.json

jq로 스캔(macOS/Linux) - 위험 수준만 필터링:

root@kitploit:~
node scan.js . | jq -r '.risk'

출력 형식

스캐너는 다음 구조의 JSON을 출력합니다:

root@kitploit:~
{
  "scannedRoot": "/path/to/scanned/directory",
  "risk": "HIGH|MEDIUM|LOW",
  "summary": {
    "routerInit": 0,
    "optionalDeps": 0,
    "badPackageVersions": 0,
    "badLockVersions": 0,
    "npmLogs": 0,
    "errors": 0
  },
  "findings": {
    "routerInit": [],
    "optionalDeps": [],
    "badPackageVersions": [],
    "badLockVersions": [],
    "npmLogs": [],
    "errors": []
  }
}

건너뛰는 디렉터리

스캐너는 성능 향상을 위해 다음 디렉터리를 자동으로 건너뜁니다:

  • .git
  • .next
  • .nuxt
  • .turbo
  • .cache
  • .DS_Store
  • dist
  • build
  • coverage
  • .yarn

5MB보다 큰 파일도 건너뜁니다.

취약한 경우 대처 방법

스캐너가 HIGH 위험을 보고하면:

  1. 영향을 받는 package.json 파일을 즉시 확인하세요
  2. 취약한 패키지를 최신 안전 버전으로 업데이트하세요
  3. 의심스러운 router_init.js 파일을 제거하세요
  4. 의존성을 클린 설치하세요:
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  5. 잠금 파일에 악성 구성이 없는지 검토하세요
  6. 악용 증거를 발견했다면 취약점을 신고하세요

추가 리소스

  • TanStack Router GitHub
  • NVD CVE-2026-45321
  • 보안 권고
도구 다운로드