Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-scanner — سكربت بايثون لتقييم ما إذا كنت معرّضًا للثغرة CVE-2025-29927 في Next.js أم لا | Kitploit
أدوات/GitHubGitHub/nocomp/cve-2025-29927-scanner
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubnocomp/cve-2025-29927-scanner

CVE-2025-29927-scanner

سكربت بايثون لتقييم ما إذا كنت معرّضًا للثغرة CVE-2025-29927 في Next.js أم لا

عرض المستودع
115منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرات إصدار Next.js بواسطة nocomp

نظرة عامة

هذا السكربت المكتوب بلغة بايثون هو أداة شاملة لفحص نطاقات فرعية متعددة لاكتشاف إصدارات Next.js وتحديد ثغرات CVE-2025-29927 المحتملة. يوفر تحليلاً مفصلاً لتطبيقات الويب المبنية باستخدام Next.js عبر نطاقات فرعية مختلفة. مزيد من المعلومات حول الثغرة: https://nextjs.org/blog/cve-2025-29927

الميزات

  • 🔍 تعداد النطاقات الفرعية باستخدام طرق متعددة
  • 🕵️ كشف إصدار Next.js
  • 🚨 تقييم الثغرات لإصدارات Next.js المحددة
  • 📋 تقارير مفصلة مع نتائج مرمّزة بالألوان
  • 🌐 دعم بروتوكولات ومنافذ متعددة

المتطلبات الأساسية

قبل استخدام السكربت، تأكد من تثبيت ما يلي:

تبعيات النظام

  • Python 3.7+
  • subfinder (لتعداد النطاقات الفرعية)
  • dig (أداة بحث DNS)
  • host (أداة بحث DNS)

تبعيات بايثون

root@kitploit:~
pip install requests termcolor

التثبيت

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
  1. تثبيت تبعيات بايثون:
root@kitploit:~
pip install -r requirements.txt

الاستخدام

فحص أساسي

root@kitploit:~
python next-js-version-checker.py -s example.com

وسائط سطر الأوامر

  • -s أو --subdomain: (مطلوب) المجال الرئيسي لفحصه

المخرجات

يوفر السكربت مخرجات متعددة:

  1. مخرجات وحدة التحكم

    • 🟢 أخضر: إصدار Next.js آمن
    • 🔴 أحمر: إصدار Next.js ثغري
    • 🟡 أصفر: لم يتم اكتشاف إصدار Next.js
  2. الملفات المُنشأة

    • example.com_subdomains.txt: قائمة بالنطاقات الفرعية المكتشفة
    • example.com_nextjs_results.txt: نتائج الفحص التفصيلية

كشف الثغرات

يتحقق السكربت من إصدارات Next.js في هذه النطاقات الثغرية:

  • >11.1.4 <=13.5.6
  • >14.0 <14.2.25
  • >15.0 <15.2.3

ملاحظات أمنية

⚠️ تحذير:

  • يتجاوز السكربت التحقق من شهادة SSL
  • استخدمه فقط في بيئات خاضعة للسيطرة ومصرّح بها
  • احصل دائمًا على الأذونات المناسبة قبل الفحص

استكشاف الأخطاء وإصلاحها

  1. تأكد من تثبيت جميع التبعيات
  2. تحقق من اتصال الشبكة
  3. تحقق من إمكانية الوصول إلى المجال
  4. شغّل بصلاحيات sudo/المسؤول إذا لزم الأمر

المساهمة

المساهمات مرحب بها! يرجى:

  • عمل Fork للمستودع
  • إنشاء فرع ميزة جديد
  • تقديم طلب سحب (Pull Request)

الترخيص

لا تتردد في استخدامه

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرّح بها فقط. الفحص غير المصرّح به للأنظمة أمر غير أخلاقي وقد يكون غير قانوني.

تنزيل الأداة