Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jibaru/cve-2025-66478-github-patcher
漏洞扫描器代码分析Web安全DevSecOps供应链安全
GitHubjibaru/cve-2025-66478-github-patcher

CVE-2025-66478-github-patcher

基于 Go 的自动化工具,用于扫描 GitHub 仓库中易受攻击的 Next.js 版本(CVE-2025-66478),并自动创建包含特定安全补丁的拉取请求。

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Next.js CVE 自动修复工具

使用 Go 编写的自动化工具,用于扫描 GitHub 仓库,检测存在漏洞的 Next.js 版本(CVE-2025-66478),并自动创建包含特定安全补丁的 Pull Request。

📋 前提条件

请确保你的环境中已安装并配置了以下工具:

  1. Go(1.20 或更高版本)
  2. Git(SSH 密钥已配置并加载到代理中)
  3. GitHub CLI (gh)

身份验证

在运行此工具之前,你必须在 GitHub CLI 中完成身份验证:

root@kitploit:~
gh auth login
# Select "SSH" as git protocol and "GitHub.com"

🚀 设置与安装

  1. 克隆此仓库(保存了 main.go 脚本的位置):

    root@kitploit:~
    git clone <your-tools-repo-url>
    cd auto-patcher
    
  2. 安装 Go 依赖: 我们需要 semver 库来智能比较版本。

    root@kitploit:~
    go get github.com/Masterminds/semver/v3
    go mod tidy
    

⚙️ 配置

目前,配置直接在 main.go 文件的常量中进行。运行前请检查以下行:

  • 目标仓库列表: 在 main 函数中,如果你希望将搜索范围限制到特定组织或用户,请编辑 gh 命令:
    root@kitploit:~
    // main.go
    cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
    
  • PR 消息:
    root@kitploit:~
    const (
        TargetBranch = "fix/security-nextjs-cve"
        PRTitle      = "fix(deps): upgrade next.js to patch CVE-2025-66478"
    )
    

▶️ 使用方法

直接运行主脚本:

root@kitploit:~
go run main.go

执行流程:

  1. 使用 gh repo list 列出仓库。
  2. 将每个仓库克隆到临时文件夹 (/tmp/repo-fixer-*)。
  3. 递归搜索 package.json 文件。
  4. 将 next 版本与安全规则表(SemVer)进行比较。
  5. 如果发现存在漏洞,则编辑 package.json,将其升级到所需的最低安全版本。
  6. 创建分支、提交、推送并打开 Pull Request。

⚠️ 补丁逻辑 (CVE-2025-66478)

此脚本应用严格规则以避免破坏兼容性(不会更新到最新版本,而是更新到当前次版本的安全补丁):

Detected VersionApplied Patch
15.0.x^15.0.5
15.1.x^15.1.9
15.2.x^15.2.6
......

查看 main.go 中的 nextJsRules 以获取完整列表。

下载工具