Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-66478-github-patcher — Ferramenta de automação baseada em Go que verifica repositórios do GitHub em busca de versões vulneráveis do Next.js (CVE-2025-66478) e cria automaticamente pull requests com o patch de segurança específico. | Kitploit
Ferramentas/GitHubGitHub/jibaru/cve-2025-66478-github-patcher
Scanners de VulnerabilidadesAnálise de CódigoSegurança WebDevSecOpsSegurança da Cadeia de Suprimentos
GitHubjibaru/cve-2025-66478-github-patcher

CVE-2025-66478-github-patcher

Ferramenta de automação baseada em Go que verifica repositórios do GitHub em busca de versões vulneráveis do Next.js (CVE-2025-66478) e cria automaticamente pull requests com o patch de segurança específico.

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Auto-Patchedor de CVE do Next.js

Ferramenta de automação escrita em Go para escanear repositórios do GitHub, detectar versões vulneráveis do Next.js (CVE-2025-66478) e criar automaticamente Pull Requests com o patch de segurança específico.

📋 Pré-requisitos

Certifique-se de ter o seguinte instalado e configurado no seu ambiente:

  1. Go (1.20 ou superior)
  2. Git (com chaves SSH configuradas e carregadas no agente)
  3. GitHub CLI (gh)

Autenticação

Antes de executar a ferramenta, você deve estar autenticado na CLI do GitHub:

root@kitploit:~
gh auth login
# Select "SSH" as git protocol and "GitHub.com"

🚀 Configuração e Instalação

  1. Clone este repositório (onde você salvou o script main.go):

    root@kitploit:~
    git clone <your-tools-repo-url>
    cd auto-patcher
    
  • Instale as dependências do Go: Precisamos da biblioteca semver para comparação inteligente de versões.

    root@kitploit:~
    go get github.com/Masterminds/semver/v3
    go mod tidy
    
  • ⚙️ Configuração

    Atualmente, a configuração é feita diretamente nas constantes do arquivo main.go. Revise estas linhas antes de executar:

    • Lista de Repositórios Alvo: Na função main, edite o comando gh se quiser limitar a busca a uma organização ou usuário específico:
      root@kitploit:~
      // main.go
      cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
      
    • Mensagens de PR:
      root@kitploit:~
      const (
          TargetBranch = "fix/security-nextjs-cve"
          PRTitle      = "fix(deps): upgrade next.js to patch CVE-2025-66478"
      )
      

    ▶️ Uso

    Simplesmente execute o script principal:

    root@kitploit:~
    go run main.go
    

    Fluxo de Execução:

    1. Lista repositórios usando gh repo list.
    2. Clona cada repositório em uma pasta temporária (/tmp/repo-fixer-*).
    3. Busca recursivamente por arquivos package.json.
    4. Compara a versão do next com a tabela de regras de segurança (SemVer).
    5. Se vulnerável, edita o package.json com a versão segura mínima necessária.
    6. Cria um branch, faz commit, push e abre um Pull Request.

    ⚠️ Lógica de Patch (CVE-2025-66478)

    O script aplica regras estritas para evitar quebrar a compatibilidade (não atualiza para a última versão, mas para o patch seguro da sua versão menor):

    Versão DetectadaPatch Aplicado
    15.0.x^15.0.5
    15.1.x^15.1.9
    15.2.x^15.2.6
    ......

    Verifique nextJsRules em main.go para a lista completa.

    Baixar ferramenta