Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nextjs-security-update — すべてのNext.jsアプリケーションをパッチ適用済みバージョンに一括アップグレード - CVE-2025-55183/55184/67779に対抗する | Kitploit
ツール/GitHubGitHub/williavs/nextjs-security-update
脆弱性スキャナーウェブセキュリティクラウドセキュリティDevSecOpsサプライチェーンセキュリティ
GitHubwilliavs/nextjs-security-update

nextjs-security-update

すべてのNext.jsアプリケーションをパッチ適用済みバージョンに一括アップグレード - CVE-2025-55183/55184/67779に対抗する

リポジトリを見る
88ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nextjs-security-update

新たなNext.jsの脆弱性を悪用するOSSツールを開発する人々がいます。これは対抗するためのツールです。すべてのNext.jsアプリを、すべてのGitHubアカウントにわたって極めて簡単にアップグレードできます。

内部では公式Vercel修正ツールを使用しています。

何が起きたか

2025年12月11日:Next.jsは、App Routerを使用するReact Server Componentsに影響する複数の重大な脆弱性を開示しました。

  • CVE-2025-66478 (RCE)
  • CVE-2025-55183 (Source Code Exposure)
  • CVE-2025-55184 (DoS)
  • CVE-2025-67779 (Complete DoS Fix)

https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184

このツールの機能

  1. すべてのGitHubアカウント(個人+組織)を発見します
  2. スキャンするアカウントを選択できます
  3. すべてのNext.jsリポジトリを検出します
  4. 各リポジトリに対して公式Vercel修正ツールを実行します(モノレポ、React RSCパッケージ、ロックファイルに対応)
  5. ローカルにコミットします(準備ができたらプッシュします)

使用方法

root@kitploit:~
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh

またはアカウントを直接指定:

root@kitploit:~
./nextjs-security-update.sh myusername myorg

オプション

root@kitploit:~
DRY_RUN=true ./nextjs-security-update.sh    # See what would change
AUTO_PUSH=true ./nextjs-security-update.sh  # Push automatically

必要条件

  • gh (GitHub CLI) - 認証済みであること
  • node / npx
  • git

実行後

すべての変更をプッシュ:

root@kitploit:~
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done

その後、アプリを再デプロイしてください。

ツールをダウンロード