Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-66478-github-patcher — Go 기반 자동화 도구로, 취약한 Next.js 버전(CVE-2025-66478)이 포함된 GitHub 리포지토리를 스캔하고 자동으로 특정 보안 패치가 포함된 풀 리퀘스트를 생성합니다. | Kitploit
도구/GitHubGitHub/jibaru/cve-2025-66478-github-patcher
Vulnerability ScannersCode AnalysisWeb SecurityDevSecOpsSupply Chain Security
GitHubjibaru/cve-2025-66478-github-patcher

CVE-2025-66478-github-patcher

Go 기반 자동화 도구로, 취약한 Next.js 버전(CVE-2025-66478)이 포함된 GitHub 리포지토리를 스캔하고 자동으로 특정 보안 패치가 포함된 풀 리퀘스트를 생성합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
8개월 전아직 검토되지 않음

Next.js CVE 자동 패처

Go로 작성된 자동화 도구로, GitHub 저장소를 스캔하고 취약한 Next.js 버전(CVE-2025-66478)을 감지하여 특정 보안 패치로 Pull Request를 자동 생성합니다.

📋 필수 사항

환경에 다음이 설치 및 구성되어 있는지 확인하세요:

  1. Go (1.20 이상)
  2. Git (SSH 키가 구성되고 에이전트에 로드된 상태)
  3. GitHub CLI (gh)

인증

도구를 실행하기 전에 GitHub CLI에 인증되어 있어야 합니다:

root@kitploit:~
gh auth login
# Select "SSH" as git protocol and "GitHub.com"

🚀 설정 및 설치

  1. 이 저장소를 클론하세요 (main.go 스크립트를 저장한 위치에서):

    root@kitploit:~
    git clone <your-tools-repo-url>
    cd auto-patcher
    
  2. Go 종속성 설치: 지능형 버전 비교를 위해 semver 라이브러리가 필요합니다.

    root@kitploit:~
    go get github.com/Masterminds/semver/v3
    go mod tidy
    

⚙️ 설정

현재 설정은 main.go 파일의 상수에서 직접 수행됩니다. 실행 전에 다음 줄을 검토하세요:

  • 대상 저장소 목록: main 함수에서 검색을 특정 조직이나 사용자로 제한하려면 gh 명령어를 편집하세요:
    root@kitploit:~
    // main.go
    cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
    
  • PR 메시지:
    root@kitploit:~
    const (
        TargetBranch = "fix/security-nextjs-cve"
        PRTitle      = "fix(deps): upgrade next.js to patch CVE-2025-66478"
    )
    

▶️ 사용법

간단히 메인 스크립트를 실행하세요:

root@kitploit:~
go run main.go

실행 흐름:

  1. gh repo list를 사용하여 저장소를 나열합니다.
  2. 각 저장소를 임시 폴더(/tmp/repo-fixer-*)에 클론합니다.
  3. package.json 파일을 재귀적으로 검색합니다.
  4. 보안 규칙 테이블(SemVer)과 next 버전을 비교합니다.
  5. 취약한 경우, 필요한 최소 안전 버전으로 package.json을 수정합니다.
  6. 브랜치를 생성하고, 커밋하고, 푸시하고, Pull Request를 엽니다.

⚠️ 패치 로직 (CVE-2025-66478)

스크립트는 호환성을 유지하기 위해 엄격한 규칙을 적용합니다(최신으로 업데이트하지 않고, 마이너 버전의 안전한 패치로 업데이트합니다):

Detected VersionApplied Patch

전체 목록은 main.go의 nextJsRules를 확인하세요.

도구 다운로드
15.0.x
^15.0.5
15.1.x^15.1.9
15.2.x^15.2.6
......