Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/anonkryptiquz/nextsploit
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubanonkryptiquz/nextsploit

NextSploit

NextSploit ist ein Kommandozeilen-Tool zur Erkennung und Ausnutzung von CVE-2025-29927, einer Sicherheitslücke in Next.js

Repository anzeigen
92188vor 1 JahrVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔍 NextSploit: Next.js CVE-2025-29927 Scanner & Exploiter ⚠️

NextSploit ist ein Kommandozeilen-Tool, das darauf ausgelegt ist, CVE-2025-29927, eine Sicherheitslücke in Next.js, zu erkennen und auszunutzen. Das Tool identifiziert zunächst, ob eine Zielwebsite Next.js ausführt, und bestimmt, ob deren Version im anfälligen Bereich liegt. Wenn die Website als verwundbar bestätigt wird, versucht das Tool automatisch, das Problem auszunutzen, indem es Middleware-Schutzmaßnahmen umgeht und möglicherweise unbefugten Zugriff auf eingeschränkte Seiten gewährt.


🚀 Funktionen

  • 🔍 Automatisierte Erkennung der Next.js-Version: Verwendet Wappalyzer, um zu prüfen, ob die Zielwebsite Next.js ausführt, und ruft deren Version ab.
  • 🛡️ Schwachstellenbewertung: Stellt fest, ob die erkannte Version innerhalb des bekannten anfälligen Bereichs liegt.
  • ⚔️ Middleware-Ausnutzungstest: Versucht, die Schwachstelle CVE-2025-29927 mithilfe von Middleware-Headern auszunutzen.
  • 🌐 Automatischer Start des Chrome-Browsers: Öffnet die Ziel-URL mit vorkonfigurierten Headern, um die Authentifizierung zu umgehen (falls anfällig).
  • 📡 Massen-URL-Scanning: Ermöglicht das gleichzeitige Scannen mehrerer URLs.

🛠️

Anforderungen
  • 🐍 Python 3.7+
  • 🧪 Selenium
  • 🚗 ChromeDriver
  • 🦊 GeckoDriver
  • 🕵️ Wappalyzer CLI
  • 🌐 Google Chrome

Installation 📥

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. Erforderliche Python-Pakete installieren:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. ChromeDriver herunterladen
    Stellen Sie sicher, dass ChromeDriver installiert und zugänglich ist:
    🔗 ChromeDriver herunterladen

  4. GeckoDriver
    🦊 Stellen Sie sicher, dass GeckoDriver installiert und zugänglich ist


Verwendung 💻

  1. ✅️ Tool ausführen:

    root@kitploit:~
    python NextSploit.py
    
  2. ✅️ Befolgen Sie die Anweisungen:

    • Geben Sie die URL der Zielwebsite ein.
    • Wählen Sie einen Scan-Typ (Fast, Balanced oder Full).
    • Das Tool analysiert die Website und prüft, ob sie anfällig ist.
  3. ✅️ Test auf Schwachstelle:

    • Wenn das Tool Next.js erkennt, wird die Version überprüft.
    • Liegt die Version im anfälligen Bereich, versucht das Tool, Middleware-Schutzmaßnahmen zu umgehen.
  4. ✅️ Browser zur Ausnutzung starten:

    • Wenn die Website verwundbar ist, startet das Tool Chrome mit einer vorkonfigurierten Anfrage, um Anmeldeschutz zu umgehen.
    • Sie können das Ergebnis manuell überprüfen.

Mehr erfahren 📚

Um die Details zu CVE-2025-29927, seine Auswirkungen und mögliche Abhilfemaßnahmen zu verstehen, besuchen Sie die offizielle NIST National Vulnerability Database (NVD)-Seite:

🔗 CVE-2025-29927 - NVD Details

Diese Seite enthält eine eingehende Analyse, eine Schweregradbewertung sowie alle Patches oder Korrekturen des Next.js-Teams.

⚠️ Haftungsausschluss

  • Nur zu Bildungszwecken: Dieses Tool ist ausschließlich für Sicherheitsforschung, ethisches Hacken und Bildungszwecke bestimmt. Der Benutzer ist dafür verantwortlich, die Einhaltung lokaler Gesetze und Vorschriften sicherzustellen.
  • Keine Garantie für Genauigkeit: NextSploit basiert auf externen Tools wie Wappalyzer, die Next.js-Versionen möglicherweise nicht immer genau erkennen. Die Ergebnisse sollten manuell überprüft werden.

🐐 Autor

Erstellt von: AnonKryptiQuz

Tool herunterladen