Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nextjs-security-update — 모든 Next.js 앱을 패치된 버전으로 일괄 업그레이드하세요 - CVE-2025-55183/55184/67779에 맞서세요 | Kitploit
도구/GitHubGitHub/williavs/nextjs-security-update
Vulnerability ScannersWeb SecurityCloud SecurityDevSecOpsSupply Chain Security
GitHubwilliavs/nextjs-security-update

nextjs-security-update

모든 Next.js 앱을 패치된 버전으로 일괄 업그레이드하세요 - CVE-2025-55183/55184/67779에 맞서세요

저장소 보기
88개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nextjs-security-update

새 Next.js 취약점을 악용하는 OSS 도구를 만드는 사람들이 있습니다. 이는 맞서 싸우기 위한 도구입니다. 모든 GitHub 계정에 있는 모든 Next.js 앱을 매우 쉽게 업그레이드할 수 있게 해줍니다.

내부적으로 공식 Vercel 수정 도구를 사용합니다.

무슨 일이 있었나

2025년 12월 11일: Next.js가 App Router를 사용하는 React Server Components에 영향을 미치는 여러 가지 치명적인 취약점을 공개했습니다:

  • CVE-2025-66478 (RCE)
  • CVE-2025-55183 (소스 코드 노출)
  • CVE-2025-55184 (DoS)
  • CVE-2025-67779 (완전한 DoS 수정)

https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184

이 도구가 하는 일

  1. 모든 GitHub 계정(개인 + 조직)을 검색합니다
  2. 스캔할 대상을 선택할 수 있습니다
  3. 모든 Next.js 저장소를 찾습니다
  4. 각 저장소에 공식 Vercel 수정 도구를 실행합니다(모노레포, React RSC 패키지, 잠금 파일 처리)
  5. 로컬에서 커밋합니다(준비가 되면 푸시하세요)

사용법

root@kitploit:~
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh

또는 계정을 직접 지정할 수 있습니다:

root@kitploit:~
./nextjs-security-update.sh myusername myorg

옵션

root@kitploit:~
DRY_RUN=true ./nextjs-security-update.sh    # See what would change
AUTO_PUSH=true ./nextjs-security-update.sh  # Push automatically

요구 사항

  • gh (GitHub CLI) - 인증됨
  • node / npx
  • git

실행 후

모든 변경 사항을 푸시합니다:

root@kitploit:~
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done

그런 다음 앱을 재배포하세요.

도구 다운로드