Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66478-github-patcher — أداة أتمتة مبنية على Go تفحص مستودعات GitHub بحثًا عن إصدارات Next.js الضعيفة (CVE-2025-66478) وتنشئ تلقائيًا طلبات سحب مع التصحيح الأمني المحدد. | Kitploit
أدوات/GitHubGitHub/jibaru/cve-2025-66478-github-patcher
ماسحات الثغرات الأمنيةتحليل الكودأمن الويبDevSecOpsأمن سلسلة التوريد
GitHubjibaru/cve-2025-66478-github-patcher

CVE-2025-66478-github-patcher

أداة أتمتة مبنية على Go تفحص مستودعات GitHub بحثًا عن إصدارات Next.js الضعيفة (CVE-2025-66478) وتنشئ تلقائيًا طلبات سحب مع التصحيح الأمني المحدد.

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المُصحِّح الآلي لـ Next.js CVE

أداة أتمتة مكتوبة بلغة Go لفحص مستودعات GitHub، واكتشاف إصدارات Next.js الضعيفة (CVE-2025-66478)، وإنشاء طلبات السحب (Pull Requests) تلقائيًا مع التصحيح الأمني المحدد.

📋 المتطلبات الأساسية

تأكد من تثبيت وتهيئة ما يلي في بيئتك:

  1. Go (الإصدار 1.20 أو أحدث)
  2. Git (مع مفاتيح SSH مهيأة ومحمّلة في الوكيل)
  3. GitHub CLI (gh)

المصادقة

قبل تشغيل الأداة، يجب أن تكون مصادقًا في GitHub CLI:

root@kitploit:~
gh auth login
# Select "SSH" as git protocol and "GitHub.com"

🚀 الإعداد والتثبيت

  1. استنساخ هذا المستودع (حيث حفظت نص main.go):

    root@kitploit:~
    git clone <your-tools-repo-url>
    cd auto-patcher
    
  • تثبيت تبعيات Go: نحتاج إلى مكتبة semver لمقارنة الإصدارات بذكاء.

    root@kitploit:~
    go get github.com/Masterminds/semver/v3
    go mod tidy
    
  • ⚙️ التهيئة

    حاليًا، تتم التهيئة مباشرةً في الثوابت الموجودة في ملف main.go. راجع هذه الأسطر قبل التشغيل:

    • قائمة المستودعات المستهدفة: داخل الدالة main، عدّل أمر gh إذا أردت قصر البحث على مؤسسة أو مستخدم معين:
      root@kitploit:~
      // main.go
      cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
      
    • رسائل الـ PR:
      root@kitploit:~
      const (
          TargetBranch = "fix/security-nextjs-cve"
          PRTitle      = "fix(deps): upgrade next.js to patch CVE-2025-66478"
      )
      

    ▶️ الاستخدام

    ما عليك سوى تشغيل النص البرمجي الرئيسي:

    root@kitploit:~
    go run main.go
    

    تسلسل التنفيذ:

    1. يسرد المستودعات باستخدام gh repo list.
    2. يستنسخ كل مستودع في مجلد مؤقت (/tmp/repo-fixer-*).
    3. يبحث بشكل متكرر عن ملفات package.json.
    4. يقارن إصدار next بجدول القواعد الأمنية (SemVer).
    5. إذا كان الإصدار ضعيفًا، يعدّل ملف package.json باستخدام الحد الأدنى من الإصدار الآمن المطلوب.
    6. ينشئ فرعًا (branch)، وينفّذ commit، ويدفع push، ويفتح Pull Request.

    ⚠️ منطق التصحيح (CVE-2025-66478)

    يطبّق النص البرمجي قواعد صارمة لتجنّب كسر التوافق (لا يحدّث إلى الأحدث، بل إلى التصحيح الآمن لإصدارك الثانوي):

    الإصدار المكتشفالتصحيح المطبَّق
    15.0.x^15.0.5
    15.1.x^15.1.9
    15.2.x^15.2.6
    ......

    راجع nextJsRules في main.go للقائمة الكاملة.

    تنزيل الأداة