Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66478-github-patcher — Herramienta de automatización basada en Go que escanea repositorios de GitHub en busca de versiones vulnerables de Next.js (CVE-2025-66478) y crea automáticamente solicitudes de extracción con el parche de seguridad específico. | Kitploit
Herramientas/GitHubGitHub/jibaru/cve-2025-66478-github-patcher
Escáneres de VulnerabilidadesAnálisis de CódigoSeguridad WebDevSecOpsSeguridad de Cadena de Suministro
GitHubjibaru/cve-2025-66478-github-patcher

CVE-2025-66478-github-patcher

Herramienta de automatización basada en Go que escanea repositorios de GitHub en busca de versiones vulnerables de Next.js (CVE-2025-66478) y crea automáticamente solicitudes de extracción con el parche de seguridad específico.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

Parcheador Automático de CVE de Next.js

Herramienta de automatización escrita en Go para escanear repositorios de GitHub, detectar versiones vulnerables de Next.js (CVE-2025-66478) y crear automáticamente Pull Requests con el parche de seguridad específico.

📋 Requisitos previos

Asegúrate de tener lo siguiente instalado y configurado en tu entorno:

  1. Go (1.20 o superior)
  2. Git (con claves SSH configuradas y cargadas en el agente)
  3. GitHub CLI (gh)

Autenticación

Antes de ejecutar la herramienta, debes estar autenticado en la CLI de GitHub:

root@kitploit:~
gh auth login
# Selecciona "SSH" como protocolo git y "GitHub.com"

🚀 Configuración e Instalación

  1. Clona este repositorio (donde guardaste el script main.go):

    root@kitploit:~
    git clone <your-tools-repo-url>
    cd auto-patcher
    
  2. Instala las dependencias de Go: Necesitamos la librería semver para una comparación inteligente de versiones.

    root@kitploit:~
    go get github.com/Masterminds/semver/v3
    go mod tidy
    

⚙️ Configuración

Actualmente, la configuración se realiza directamente en las constantes del archivo main.go. Revisa estas líneas antes de ejecutar:

  • Lista de Repos Destino: En la función main, edita el comando gh si deseas limitar la búsqueda a una organización o usuario específico:
    root@kitploit:~
    // main.go
    cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
    
  • Mensajes de PR:
    root@kitploit:~
    const (
        TargetBranch = "fix/security-nextjs-cve"
        PRTitle      = "fix(deps): upgrade next.js to patch CVE-2025-66478"
    )
    

▶️ Uso

Simplemente ejecuta el script principal:

root@kitploit:~
go run main.go

Flujo de Ejecución:

  1. Lista los repositorios usando gh repo list.
  2. Clona cada repositorio en una carpeta temporal (/tmp/repo-fixer-*).
  3. Busca recursivamente archivos package.json.
  4. Compara la versión de next con la tabla de reglas de seguridad (SemVer).
  5. Si es vulnerable, edita el package.json con la versión segura mínima requerida.
  6. Crea una rama, hace commit, push y abre un Pull Request.

⚠️ Lógica de Parcheo (CVE-2025-66478)

El script aplica reglas estrictas para evitar romper la compatibilidad (no actualiza a la última versión, sino al parche seguro de tu versión menor):

Versión DetectadaParche Aplicado

Consulta nextJsRules en main.go para la lista completa.

Descargar herramienta
15.0.x
^15.0.5
15.1.x^15.1.9
15.2.x^15.2.6
......