Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nextjs-security-update — حدِّث جميع تطبيقات Next.js دفعة واحدة إلى الإصدارات المُصحَّحة - تصدَّ لثغرات CVE-2025-55183/55184/67779 | Kitploit
أدوات/GitHubGitHub/williavs/nextjs-security-update
ماسحات الثغرات الأمنيةأمن الويبأمن السحابةDevSecOpsأمن سلسلة التوريد
GitHubwilliavs/nextjs-security-update

nextjs-security-update

حدِّث جميع تطبيقات Next.js دفعة واحدة إلى الإصدارات المُصحَّحة - تصدَّ لثغرات CVE-2025-55183/55184/67779

عرض المستودع
8منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nextjs-security-update

هناك أشخاص يبنون أدوات مفتوحة المصدر لاستغلال ثغرات Next.js الجديدة. هذه أداة للرد عليهم — تجعل ترقية جميع تطبيقات Next.js عبر جميع حسابات GitHub الخاصة بك أمرًا في غاية السهولة.

تعتمد على أداة الإصلاح الرسمية من Vercel داخليًا.

ماذا حدث

في 11 ديسمبر 2025: كشفت Next.js عن عدة ثغرات أمنية حرجة تؤثر على React Server Components مع App Router:

  • CVE-2025-66478 (RCE)
  • CVE-2025-55183 (كشف الكود المصدري)
  • CVE-2025-55184 (DoS)
  • CVE-2025-67779 (إصلاح كامل لـ DoS)

https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184

ماذا تفعل هذه الأداة

  1. تكتشف جميع حسابات GitHub الخاصة بك (الشخصية + المنظمات)
  2. تتيح لك اختيار أي منها تريد فحصه
  3. تجد كل مستودع Next.js
  4. تُشغّل أداة الإصلاح الرسمية من Vercel على كل مستودع (تتعامل مع monorepos وحزم React RSC وملفات lockfiles)
  5. تُنشئ التزامات محليًا (تستطيع الرفع عندما تكون جاهزًا)

الاستخدام

root@kitploit:~
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh

أو حدد الحسابات مباشرة:

root@kitploit:~
./nextjs-security-update.sh myusername myorg

الخيارات

root@kitploit:~
DRY_RUN=true ./nextjs-security-update.sh    # See what would change
AUTO_PUSH=true ./nextjs-security-update.sh  # Push automatically

المتطلبات

  • gh (GitHub CLI) - تمت المصادقة عليه
  • node / npx
  • git

بعد التشغيل

ارفع جميع التغييرات:

root@kitploit:~
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done

ثم أعد نشر تطبيقاتك.

تنزيل الأداة