Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-66478-github-patcher — Outil d'automatisation basé sur Go qui analyse les dépôts GitHub à la recherche de versions vulnérables de Next.js (CVE-2025-66478) et crée automatiquement des pull requests avec le correctif de sécurité spécifique. | Kitploit
Outils/GitHubGitHub/jibaru/cve-2025-66478-github-patcher
Scanners de VulnérabilitésAnalyse de CodeSécurité WebDevSecOpsSécurité de la Chaîne Logistique
GitHubjibaru/cve-2025-66478-github-patcher

CVE-2025-66478-github-patcher

Outil d'automatisation basé sur Go qui analyse les dépôts GitHub à la recherche de versions vulnérables de Next.js (CVE-2025-66478) et crée automatiquement des pull requests avec le correctif de sécurité spécifique.

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Correcteur automatique de CVE Next.js

Outil d'automatisation écrit en Go pour scanner les dépôts GitHub, détecter les versions vulnérables de Next.js (CVE-2025-66478) et créer automatiquement des Pull Requests avec le correctif de sécurité spécifique.

📋 Prérequis

Assurez-vous d'avoir installé et configuré les éléments suivants dans votre environnement :

  1. Go (1.20 ou supérieur)
  2. Git (avec les clés SSH configurées et chargées dans l'agent)
  3. GitHub CLI (gh)

Authentification

Avant d'exécuter l'outil, vous devez être authentifié dans GitHub CLI :

root@kitploit:~
gh auth login
# Select "SSH" as git protocol and "GitHub.com"

🚀 Configuration et installation

  1. Clonez ce dépôt (là où vous avez sauvegardé le script main.go) :

    root@kitploit:~
git clone <your-tools-repo-url> cd auto-patcher
  • Installez les dépendances Go : Nous avons besoin de la bibliothèque semver pour une comparaison intelligente des versions.

    root@kitploit:~
    go get github.com/Masterminds/semver/v3
    go mod tidy
    
  • ⚙️ Configuration

    Actuellement, la configuration se fait directement dans les constantes du fichier main.go. Examinez ces lignes avant de lancer l'outil :

    • Liste des dépôts cibles : Dans la fonction main, modifiez la commande gh si vous souhaitez limiter la recherche à une organisation ou un utilisateur spécifique :
      root@kitploit:~
      // main.go
      cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
      
    • Messages de PR :
      root@kitploit:~
      const (
          TargetBranch = "fix/security-nextjs-cve"
          PRTitle      = "fix(deps): upgrade next.js to patch CVE-2025-66478"
      )
      

    ▶️ Utilisation

    Exécutez simplement le script principal :

    root@kitploit:~
    go run main.go
    

    Flux d'exécution :

    1. Liste les dépôts en utilisant gh repo list.
    2. Clone chaque dépôt dans un dossier temporaire (/tmp/repo-fixer-*).
    3. Recherche récursivement les fichiers package.json.
    4. Compare la version de next avec le tableau des règles de sécurité (SemVer).
    5. Si vulnérable, modifie le fichier package.json avec la version minimale sécurisée requise.
    6. Crée une branche, effectue un commit, pousse et ouvre une Pull Request.

    ⚠️ Logique de correction (CVE-2025-66478)

    Le script applique des règles strictes pour éviter de casser la compatibilité (ne met pas à jour vers la dernière version, mais vers le correctif sécurisé de votre version mineure) :

    Version détectéeCorrectif appliqué
    15.0.x^15.0.5
    15.1.x^15.1.9
    15.2.x^15.2.6
    ......

    Consultez nextJsRules dans main.go pour la liste complète.

    Télécharger l’outil