Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
are-you-get-tanstack-attack — Você está ciente do ataque à cadeia de suprimentos do Tanstack em 5/11? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx | Kitploit
Ferramentas/GitHubGitHub/yomisana/are-you-get-tanstack-attack
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoSegurança da Cadeia de Suprimentos
GitHubyomisana/are-you-get-tanstack-attack

are-you-get-tanstack-attack

Você está ciente do ataque à cadeia de suprimentos do Tanstack em 5/11? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
2há 4 mesesAinda não revisado
Compartilhar

Scanner de CVE do TanStack Router

Uma ferramenta de segurança para detetar o CVE do TanStack Router | GHSA do TanStack Router nos seus projetos.

Visão Geral

Esta ferramenta analisa a sua base de código em busca de indicadores da vulnerabilidade do TanStack Router (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx), que afeta versões específicas dos pacotes TanStack Router. Ela deteta:

  • Ficheiros router_init.js que possam conter código malicioso
  • Dependências opcionais suspeitas no package.json
  • Versões de pacotes vulneráveis conhecidas
  • Versões vulneráveis em ficheiros de bloqueio (package-lock.json, pnpm-lock.yaml, yarn.lock)
  • Entradas relacionadas nos logs do npm

Versões Vulneráveis Conhecidas

As seguintes versões de pacotes são sinalizadas como vulneráveis:

PacoteVersões Vulneráveis
@tanstack/react-router1.169.5, 1.169.8
@tanstack/react-start1.167.68, 1.167.71
@tanstack/router-core1.169.5, 1.169.8
@tanstack/router-devtools-core1.167.6, 1.167.9
@tanstack/react-router-devtools1.166.16, 1.166.19
@tanstack/router-plugin1.167.38, 1.167.41
@tanstack/router-vite-plugin1.166.53, 1.166.56
@tanstack/router-cli1.166.46, 1.166.49
@tanstack/router-generator1.166.45, 1.166.48
@tanstack/virtual-file-routes1.161.10, 1.161.13
@tanstack/history1.161.9, 1.161.12

Níveis de Risco

  • ALTO: Encontrado router_init.js, dependências opcionais suspeitas ou versões vulneráveis no package.json/ficheiros de bloqueio
  • MÉDIO: Encontradas apenas entradas relacionadas nos logs do npm
  • BAIXO: Nenhum indicador encontrado

Instalação

macOS

  1. Abra o Terminal
  2. Navegue até o diretório do seu projeto:
    root@kitploit:~
    cd /caminho/para/seu/projeto
    
  3. Execute o scanner (veja Uso abaixo)

Windows

  1. Abra o Prompt de Comando ou PowerShell
  2. Navegue até o diretório do seu projeto:
    root@kitploit:~
    cd C:\caminho\para\seu\projeto
    
  3. Execute o scanner (veja Uso abaixo)

Linux

  1. Abra o Terminal
  2. Navegue até o diretório do seu projeto:
    root@kitploit:~
    cd /caminho/para/seu/projeto
    
  3. Execute o scanner (veja Uso abaixo)

Uso

Uso Básico

Analisar o diretório atual:

root@kitploit:~
node scan.js

Analisar uma pasta específica:

root@kitploit:~
node scan.js /caminho/para/seu/projeto

Analisar o diretório home:

root@kitploit:~
node scan.js ~

Salvar Saída em Ficheiro JSON

macOS / Linux:

root@kitploit:~
node scan.js ~/seu-projeto > resultado-analise.json

Windows (Prompt de Comando):

root@kitploit:~
node scan.js C:\Users\SeuNome\seu-projeto > resultado-analise.json

Windows (PowerShell):

root@kitploit:~
node scan.js C:\Users\SeuNome\seu-projeto | Out-File -FilePath resultado-analise.json

Exemplos de Fluxos de Trabalho

Analisar um único projeto:

root@kitploit:~
cd /Users/nomeusuario/minha-app-react
node scan.js . > resultado.json
cat resultado.json

Analisar o sistema inteiro (macOS/Linux):

root@kitploit:~
node scan.js ~ > analise-completa.json

Analisar com jq (macOS/Linux) – filtrar apenas o nível de risco:

root@kitploit:~
node scan.js . | jq -r '.risk'

Formato de Saída

O scanner fornece saída JSON com a seguinte estrutura:

root@kitploit:~
{
  "scannedRoot": "/caminho/para/diretório/analisado",
  "risk": "HIGH|MEDIUM|LOW",
  "summary": {
    "routerInit": 0,
    "optionalDeps": 0,
    "badPackageVersions": 0,
    "badLockVersions": 0,
    "npmLogs": 0,
    "errors": 0
  },
  "findings": {
    "routerInit": [],
    "optionalDeps": [],
    "badPackageVersions": [],
    "badLockVersions": [],
    "npmLogs": [],
    "errors": []
  }
}

Diretórios Ignorados

O scanner ignora automaticamente os seguintes diretórios para melhorar o desempenho:

  • .git
  • .next
  • .nuxt
  • .turbo
  • .cache
  • .DS_Store
  • dist
  • build
  • coverage
  • .yarn

Ficheiros maiores que 5MB também são ignorados.

O Que Fazer Se Estiver Vulnerável

Se o scanner reportar risco ALTO:

  1. Verifique imediatamente os ficheiros package.json afetados
  2. Atualize os pacotes vulneráveis para as versões seguras mais recentes
  3. Remova quaisquer ficheiros router_init.js suspeitos
  4. Faça uma instalação limpa das dependências:
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  5. Revise os seus ficheiros de bloqueio em busca de configurações maliciosas
  6. Reporte a vulnerabilidade se encontrar evidências de exploração

Recursos Adicionais

  • TanStack Router GitHub
  • NVD CVE-2026-45321
  • Advertência de Segurança
Baixar ferramenta