Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-66478-github-patcher — Goベースの自動化ツールで、GitHubリポジトリをスキャンして脆弱性のあるNext.jsバージョン(CVE-2025-66478)を検出し、特定のセキュリティパッチを適用したプルリクエストを自動的に作成します。 | Kitploit
ツール/GitHubGitHub/jibaru/cve-2025-66478-github-patcher
脆弱性スキャナーコード分析ウェブセキュリティDevSecOpsサプライチェーンセキュリティ
GitHubjibaru/cve-2025-66478-github-patcher

CVE-2025-66478-github-patcher

Goベースの自動化ツールで、GitHubリポジトリをスキャンして脆弱性のあるNext.jsバージョン(CVE-2025-66478)を検出し、特定のセキュリティパッチを適用したプルリクエストを自動的に作成します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
29ヶ月前未レビュー
共有

Next.js CVE 自動パッチ適用ツール

Go で記述された自動化ツール。GitHub リポジトリをスキャンし、脆弱な Next.js バージョン(CVE-2025-66478)を検出し、特定のセキュリティパッチを含むプルリクエストを自動的に作成します。

📋 前提条件

環境に以下のものがインストールおよび設定されていることを確認してください。

  1. Go(1.20 以上)
  2. Git(SSH キーが設定され、エージェントに読み込まれていること)
  3. GitHub CLI(gh)

認証

ツールを実行する前に、GitHub CLI で認証を行う必要があります。

root@kitploit:~
gh auth login
# git プロトコルとして "SSH" を選択し、"GitHub.com" を選択

🚀 セットアップとインストール

  1. このリポジトリをクローン(main.go スクリプトを保存した場所)

    root@kitploit:~
    git clone <あなたのツールリポジトリURL>
    cd auto-patcher
    
  2. Go 依存関係をインストール: インテリジェントなバージョン比較のために semver ライブラリが必要です。

root@kitploit:~
go get github.com/Masterminds/semver/v3
go mod tidy

⚙️ 設定

現在、設定は main.go ファイル内の定数に直接記述されています。実行前に以下の行を確認してください。

  • 対象リポジトリリスト: main 関数内の gh コマンドを編集して、特定の組織やユーザーに検索を限定します。
    root@kitploit:~
    // main.go
    cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
    
  • PR メッセージ:
    root@kitploit:~
    const (
        TargetBranch = "fix/security-nextjs-cve"
        PRTitle      = "fix(deps): upgrade next.js to patch CVE-2025-66478"
    )
    

▶️ 使用方法

メインスクリプトを実行するだけです。

root@kitploit:~
go run main.go

実行フロー:

  1. gh repo list を使用してリポジトリを一覧表示します。
  2. 各リポジトリを一時フォルダ(/tmp/repo-fixer-*)にクローンします。
  3. package.json ファイルを再帰的に検索します。
  4. next のバージョンをセキュリティルールテーブル(SemVer)と比較します。
  5. 脆弱な場合、package.json を必要な最低限の安全なバージョンに編集します。
  6. ブランチを作成し、コミット、プッシュ、プルリクエストを作成します。

⚠️ パッチ適用ロジック(CVE-2025-66478)

このスクリプトは、互換性を壊さないように厳格なルールを適用します(最新 に更新するのではなく、マイナーバージョンの安全なパッチに更新します)。

検出されたバージョン適用されるパッチ
15.0.x^15.0.5
15.1.x^15.1.9
15.2.x^15.2.6
......

完全なリストは main.go の nextJsRules を確認してください。

ツールをダウンロード