Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-66478-github-patcher — Ferramenta de automação baseada em Go que verifica repositórios do GitHub em busca de versões vulneráveis do Next.js (CVE-2025-66478) e cria automaticamente pull requests com o patch de segurança específico. | Kitploit
Ferramentas/GitHubGitHub/jibaru/cve-2025-66478-github-patcher
Scanners de VulnerabilidadesAnálise de CódigoSegurança WebDevSecOpsSegurança da Cadeia de Suprimentos
GitHubjibaru/cve-2025-66478-github-patcher

CVE-2025-66478-github-patcher

Ferramenta de automação baseada em Go que verifica repositórios do GitHub em busca de versões vulneráveis do Next.js (CVE-2025-66478) e cria automaticamente pull requests com o patch de segurança específico.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

Auto-Patchedor de CVE do Next.js

Ferramenta de automação escrita em Go para escanear repositórios do GitHub, detectar versões vulneráveis do Next.js (CVE-2025-66478) e criar automaticamente Pull Requests com o patch de segurança específico.

📋 Pré-requisitos

Certifique-se de ter o seguinte instalado e configurado no seu ambiente:

  1. Go (1.20 ou superior)
  2. Git (com chaves SSH configuradas e carregadas no agente)
  3. GitHub CLI (gh)

Autenticação

Antes de executar a ferramenta, você deve estar autenticado na CLI do GitHub:

root@kitploit:~
gh auth login
# Select "SSH" as git protocol and "GitHub.com"

🚀 Configuração e Instalação

  1. Clone este repositório (onde você salvou o script main.go):

    root@kitploit:~
    git clone <your-tools-repo-url>
    cd auto-patcher
    
  2. Instale as dependências do Go: Precisamos da biblioteca semver para comparação inteligente de versões.

    root@kitploit:~
    go get github.com/Masterminds/semver/v3
    go mod tidy
    

⚙️ Configuração

Atualmente, a configuração é feita diretamente nas constantes do arquivo main.go. Revise estas linhas antes de executar:

  • Lista de Repositórios Alvo: Na função main, edite o comando gh se quiser limitar a busca a uma organização ou usuário específico:
    root@kitploit:~
    // main.go
    cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
    
  • Mensagens de PR:
    root@kitploit:~
    const (
        TargetBranch = "fix/security-nextjs-cve"
        PRTitle      = "fix(deps): upgrade next.js to patch CVE-2025-66478"
    )
    

▶️ Uso

Simplesmente execute o script principal:

root@kitploit:~
go run main.go

Fluxo de Execução:

  1. Lista repositórios usando gh repo list.
  2. Clona cada repositório em uma pasta temporária (/tmp/repo-fixer-*).
  3. Busca recursivamente por arquivos package.json.
  4. Compara a versão do next com a tabela de regras de segurança (SemVer).
  5. Se vulnerável, edita o package.json com a versão segura mínima necessária.
  6. Cria um branch, faz commit, push e abre um Pull Request.

⚠️ Lógica de Patch (CVE-2025-66478)

O script aplica regras estritas para evitar quebrar a compatibilidade (não atualiza para a última versão, mas para o patch seguro da sua versão menor):

Versão DetectadaPatch Aplicado

Verifique nextJsRules em main.go para a lista completa.

Baixar ferramenta
15.0.x
^15.0.5
15.1.x^15.1.9
15.2.x^15.2.6
......