
NextSploit هي أداة سطر أوامر مصممة لاكتشاف واستغلال CVE-2025-29927، وهو ثغرة أمنية في Next.js
NextSploit هي أداة سطر أوامر مصممة لاكتشاف واستغلال CVE-2025-29927، وهو ثغرة أمنية في Next.js. تتحقق الأداة أولاً مما إذا كان الموقع المستهدف يعمل بـ Next.js وتحدد ما إذا كان إصداره يقع ضمن النطاق المعرّض للخطر. إذا تم تأكيد أن الموقع معرض للخطر، فإن الأداة تحاول تلقائياً استغلال المشكلة عن طريق تجاوز حمايات الوسيطة (middleware)، مما قد يمنح وصولاً غير مصرح به إلى الصفحات المقيدة.
استنساخ المستودع:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
تثبيت حزم Python المطلوبة:
pip install -r requirements.txt
تحميل ChromeDriver
تأكد من تثبيت ChromeDriver وأنه يمكن الوصول إليه:
🔗 تحميل ChromeDriver
GeckoDriver
🦊 تأكد من تثبيت GeckoDriver وأنه يمكن الوصول إليه
✅️ تشغيل الأداة:
python NextSploit.py
✅️ اتبع التعليمات:
Fast، Balanced، أو Full).✅️ اختبار الثغرة:
✅️ تشغيل المتصفح للاستغلال:
لفهم تفاصيل CVE-2025-29927 وتأثيره والحلول المحتملة، قم بزيارة صفحة قاعدة بيانات الثغرات الوطنية (NVD) الرسمية:
تحتوي هذه الصفحة على تحليل متعمق، وتصنيف شدة، وأي تصحيحات أو إصلاحات قدمها فريق Next.js.
تم الإنشاء بواسطة: AnonKryptiQuz