Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yomisana/are-you-get-tanstack-attack
Статический анализСканеры уязвимостейАнализ КодаБезопасность Цепочки Поставок
GitHubyomisana/are-you-get-tanstack-attack

are-you-get-tanstack-attack

Вы подверглись атаке на цепочку поставок Tanstack от 5/11? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3 месяцев назадЕщё не проверено

Сканер уязвимости TanStack Router CVE

Инструмент для сканирования безопасности, обнаруживающий CVE TanStack Router | GHSA TanStack Router в ваших проектах.

Обзор

Этот инструмент сканирует вашу кодовую базу на наличие признаков уязвимости TanStack Router (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx), которая затрагивает определённые версии пакетов TanStack Router. Он обнаруживает:

  • Файлы router_init.js, которые могут содержать вредоносный код
  • Подозрительные опциональные зависимости в package.json
  • Известные уязвимые версии пакетов
  • Уязвимые версии в файлах блокировки (package-lock.json, pnpm-lock.yaml, yarn.lock)
  • Соответствующие записи в логах npm

Известные уязвимые версии

Следующие версии пакетов помечены как уязвимые:

Уровни риска

  • ВЫСОКИЙ: Обнаружены router_init.js, подозрительные опциональные зависимости или уязвимые версии в package.json/файлах блокировки
  • СРЕДНИЙ: Обнаружены только соответствующие записи в логах npm
  • НИЗКИЙ: Индикаторы не обнаружены

Установка

macOS

  1. Откройте Терминал
  2. Перейдите в директорию вашего проекта:
    root@kitploit:~
    cd /path/to/your/project
    
  3. Запустите сканер (см. Использование ниже)

Windows

  1. Откройте командную строку или PowerShell
  2. Перейдите в директорию вашего проекта:
    root@kitploit:~
    cd C:\path\to\your\project
    
  3. Запустите сканер (см. Использование ниже)

Linux

  1. Откройте Терминал
  2. Перейдите в директорию вашего проекта:
    root@kitploit:~
    cd /path/to/your/project
    
  3. Запустите сканер (см. Использование ниже)

Использование

Базовое использование

Сканировать текущую директорию:

root@kitploit:~
node scan.js

Сканировать конкретную папку:

root@kitploit:~
node scan.js /path/to/your/project

Сканировать домашнюю директорию:

root@kitploit:~
node scan.js ~

Сохранение вывода в JSON-файл

macOS / Linux:

root@kitploit:~
node scan.js ~/your-project > scan-result.json

Windows (командная строка):

root@kitploit:~
node scan.js C:\Users\YourName\your-project > scan-result.json

Windows (PowerShell):

root@kitploit:~
node scan.js C:\Users\YourName\your-project | Out-File -FilePath scan-result.json

Примеры рабочих процессов

Сканирование одного проекта:

root@kitploit:~
cd /Users/username/my-react-app
node scan.js . > result.json
cat result.json

Сканирование всей системы (macOS/Linux):

root@kitploit:~
node scan.js ~ > full-scan.json

Сканирование с jq (macOS/Linux) - фильтрация только по уровню риска:

root@kitploit:~
node scan.js . | jq -r '.risk'

Формат вывода

Сканер выводит JSON со следующей структурой:

root@kitploit:~
{
  "scannedRoot": "/path/to/scanned/directory",
  "risk": "HIGH|MEDIUM|LOW",
  "summary": {
    "routerInit": 0,
    "optionalDeps": 0,
    "badPackageVersions": 0,
    "badLockVersions": 0,
    "npmLogs": 0,
    "errors": 0
  },
  "findings": {
    "routerInit": [],
    "optionalDeps": [],
    "badPackageVersions": [],
    "badLockVersions": [],
    "npmLogs": [],
    "errors": []
  }
}

Пропускаемые директории

Сканер автоматически пропускает следующие директории для повышения производительности:

  • .git
  • .next
  • .nuxt
  • .turbo
  • .cache
  • .DS_Store
  • dist
  • build
  • coverage
  • .yarn

Файлы размером более 5 МБ также пропускаются.

Что делать при обнаружении уязвимости

Если сканер сообщает об ВЫСОКОМ уровне риска:

  1. Немедленно проверьте затронутые файлы package.json
  2. Обновите уязвимые пакеты до последних безопасных версий
  3. Удалите все подозрительные файлы router_init.js
  4. Выполните чистую установку зависимостей:
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  5. Проверьте файлы блокировки на наличие вредоносных конфигураций
  6. Сообщите об уязвимости, если нашли доказательства эксплуатации

Дополнительные ресурсы

  • TanStack Router на GitHub
  • NVD CVE-2026-45321
  • Консультация по безопасности
Скачать инструмент
ПакетУязвимые версии
@tanstack/react-router1.169.5, 1.169.8
@tanstack/react-start1.167.68, 1.167.71
@tanstack/router-core1.169.5, 1.169.8
@tanstack/router-devtools-core1.167.6, 1.167.9
@tanstack/react-router-devtools1.166.16, 1.166.19
@tanstack/router-plugin1.167.38, 1.167.41
@tanstack/router-vite-plugin1.166.53, 1.166.56
@tanstack/router-cli1.166.46, 1.166.49
@tanstack/router-generator1.166.45, 1.166.48
@tanstack/virtual-file-routes1.161.10, 1.161.13
@tanstack/history1.161.9, 1.161.12