## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WILLIAVS-NEXTJS-SECURITY-UPDATE
# nextjs-security-update
هناك أشخاص يبنون أدوات مفتوحة المصدر لاستغلال ثغرات Next.js الجديدة. هذه أداة للرد عليهم — تجعل ترقية جميع تطبيقات Next.js عبر جميع حسابات GitHub الخاصة بك أمرًا في غاية السهولة.
تعتمد على أداة الإصلاح الرسمية من Vercel داخليًا.
## ماذا حدث
في 11 ديسمبر 2025: كشفت Next.js عن عدة ثغرات أمنية حرجة تؤثر على React Server Components مع App Router:
* CVE-2025-66478 (RCE)
* CVE-2025-55183 (كشف الكود المصدري)
* CVE-2025-55184 (DoS)
* CVE-2025-67779 (إصلاح كامل لـ DoS)
https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184
## ماذا تفعل هذه الأداة
1. تكتشف جميع حسابات GitHub الخاصة بك (الشخصية + المنظمات)
2. تتيح لك اختيار أي منها تريد فحصه
3. تجد كل مستودع Next.js
4. تُشغّل أداة الإصلاح الرسمية من Vercel على كل مستودع (تتعامل مع monorepos وحزم React RSC وملفات lockfiles)
5. تُنشئ التزامات محليًا (تستطيع الرفع عندما تكون جاهزًا)
## الاستخدام
root@kitploit:~
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh