Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nextjs-security-update — Mettez à jour par lots toutes vos applications Next.js vers des versions corrigées - ripostez contre CVE-2025-55183/55184/67779 | Kitploit
Outils/GitHubGitHub/williavs/nextjs-security-update
Scanners de VulnérabilitésSécurité WebSécurité CloudDevSecOpsSécurité de la Chaîne Logistique
GitHubwilliavs/nextjs-security-update

nextjs-security-update

Mettez à jour par lots toutes vos applications Next.js vers des versions corrigées - ripostez contre CVE-2025-55183/55184/67779

Voir le dépôt
84il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nextjs-security-update

Il y a des personnes qui construisent des outils OSS pour exploiter les nouvelles vulnérabilités de Next.js. Cet outil permet de riposter - il rend incroyablement simple la mise à jour de toutes vos applications Next.js sur l'ensemble de vos comptes GitHub.

Utilise l'outil de correction officiel de Vercel sous le capot.

Ce qui s'est passé

11 décembre 2025 : Next.js a divulgué plusieurs vulnérabilités critiques affectant les React Server Components avec App Router :

  • CVE-2025-66478 (RCE)
  • CVE-2025-55183 (Exposition du code source)
  • CVE-2025-55184 (Déni de service)
  • CVE-2025-67779 (Correction complète du DoS)

https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184

Ce que cet outil fait

  1. Découvre tous vos comptes GitHub (personnels + organisations)
  2. Vous permet de choisir ceux à analyser
  3. Trouve chaque dépôt Next.js
  4. Exécute l'outil de correction officiel de Vercel sur chacun (gère les monorepos, les paquets React RSC, les lockfiles)
  5. Effectue un commit localement (vous poussez quand vous êtes prêt)

Utilisation

root@kitploit:~
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh

Ou spécifiez les comptes directement :

root@kitploit:~
./nextjs-security-update.sh monutilisateur monorg

Options

root@kitploit:~
DRY_RUN=true ./nextjs-security-update.sh    # Voir ce qui changerait
AUTO_PUSH=true ./nextjs-security-update.sh  # Pousser automatiquement

Prérequis

  • gh (CLI GitHub) - authentifié
  • node / npx
  • git

Après exécution

Poussez toutes les modifications :

root@kitploit:~
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done

Ensuite redéployez vos applications.

Télécharger l’outil