
CVE-2025-29927
NextSploit هي أداة سطر أوامر مصممة لاكتشاف واستغلال CVE-2025-29927، وهو عيب أمني في Next.js. تقوم الأداة أولاً بتحديد ما إذا كان الموقع المستهدف يعمل بـ Next.js وتحدد ما إذا كان إصداره يقع ضمن النطاق المعرض للخطر. إذا تم تأكيد أن الموقع معرض للخطر، تقوم الأداة بمحاولة استغلال المشكلة تلقائيًا عن طريق تجاوز حماية البرامج الوسيطة، مما قد يمنح وصولًا غير مصرح به إلى الصفحات المقيدة.
استنساخ المستودع:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
تثبيت حزم Python المطلوبة:
pip install -r requirements.txt
تأكد من أن requirements.txt يحتوي على التالي:
wappalyzer
requests
colorama
selenium
تنزيل ChromeDriver
تأكد من أن ChromeDriver مثبت ويمكن الوصول إليه. يمكنك تثبيته يدويًا أو استخدام webdriver_manager للتعامل مع التثبيت التلقائي للسائق.
GeckoDriver
تأكد من أن GeckoDriver مثبت ويمكن الوصول إليه.
تشغيل الأداة:
python NextSploit.py
اتبع التعليمات:
Fast، Balanced، أو Full).اختبار الثغرة:
إطلاق المتصفح للاستغلال:
لفهم تفاصيل CVE-2025-29927 وتأثيره والحلول المحتملة، قم بزيارة صفحة قاعدة البيانات الوطنية للثغرات الأمنية (NVD) الرسمية:
تتضمن هذه الصفحة تحليلًا متعمقًا، وتقييمًا للخطورة، وأي تصحيحات أو إصلاحات قدمها فريق Next.js.