Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nextjs-security-update — Actualiza por lotes todas tus aplicaciones Next.js a versiones parcheadas - contraataca contra CVE-2025-55183/55184/67779 | Kitploit
Herramientas/GitHubGitHub/williavs/nextjs-security-update
Escáneres de VulnerabilidadesSeguridad WebSeguridad en la NubeDevSecOpsSeguridad de Cadena de Suministro
GitHubwilliavs/nextjs-security-update

nextjs-security-update

Actualiza por lotes todas tus aplicaciones Next.js a versiones parcheadas - contraataca contra CVE-2025-55183/55184/67779

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
8hace 8 mesesAún no revisado

nextjs-security-update

Hay personas que están creando herramientas OSS para explotar las nuevas vulnerabilidades de Next.js. Esta es una herramienta para contraatacar: hace que sea extremadamente fácil actualizar todas tus aplicaciones Next.js en todas tus cuentas de GitHub.

Utiliza la herramienta oficial de corrección de Vercel internamente.

Lo que sucedió

11 de diciembre de 2025: Next.js reveló múltiples vulnerabilidades críticas que afectan a los Componentes del Servidor de React con el App Router:

  • CVE-2025-66478 (RCE)
  • CVE-2025-55183 (Exposición del Código Fuente)
  • CVE-2025-55184 (DoS)
  • CVE-2025-67779 (Corrección Completa de DoS)

https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184

Lo que esto hace

  1. Descubre todas tus cuentas de GitHub (personales + organizaciones)
  2. Te permite elegir cuáles escanear
  3. Encuentra cada repositorio de Next.js
  4. Ejecuta la herramienta oficial de corrección de Vercel en cada uno (maneja monorepos, paquetes RSC de React, archivos de bloqueo)
  5. Realiza commits localmente (tú haces push cuando estés listo)

Uso

root@kitploit:~
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh

O especifica cuentas directamente:

root@kitploit:~
./nextjs-security-update.sh myusername myorg

Opciones

root@kitploit:~
DRY_RUN=true ./nextjs-security-update.sh    # See what would change
AUTO_PUSH=true ./nextjs-security-update.sh  # Push automatically

Requisitos

  • gh (CLI de GitHub) - autenticado
  • node / npx
  • git

Después de ejecutar

Push all changes:

root@kitploit:~
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done

Luego vuelve a implementar tus aplicaciones.

Descargar herramienta