
سكربت بايثون لتقييم ما إذا كنت معرّضًا للثغرة CVE-2025-29927 في Next.js أم لا
هذا السكربت المكتوب بلغة بايثون هو أداة شاملة لفحص نطاقات فرعية متعددة لاكتشاف إصدارات Next.js وتحديد ثغرات CVE-2025-29927 المحتملة. يوفر تحليلاً مفصلاً لتطبيقات الويب المبنية باستخدام Next.js عبر نطاقات فرعية مختلفة. مزيد من المعلومات حول الثغرة: https://nextjs.org/blog/cve-2025-29927
قبل استخدام السكربت، تأكد من تثبيت ما يلي:
subfinder (لتعداد النطاقات الفرعية)dig (أداة بحث DNS)host (أداة بحث DNS)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s أو --subdomain: (مطلوب) المجال الرئيسي لفحصهيوفر السكربت مخرجات متعددة:
مخرجات وحدة التحكم
الملفات المُنشأة
example.com_subdomains.txt: قائمة بالنطاقات الفرعية المكتشفةexample.com_nextjs_results.txt: نتائج الفحص التفصيليةيتحقق السكربت من إصدارات Next.js في هذه النطاقات الثغرية:
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ تحذير:
المساهمات مرحب بها! يرجى:
لا تتردد في استخدامه
هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرّح بها فقط. الفحص غير المصرّح به للأنظمة أمر غير أخلاقي وقد يكون غير قانوني.