
NextSploit ist ein Kommandozeilen-Tool zur Erkennung und Ausnutzung von CVE-2025-29927, einer Sicherheitslücke in Next.js
NextSploit ist ein Kommandozeilen-Tool, das darauf ausgelegt ist, CVE-2025-29927, eine Sicherheitslücke in Next.js, zu erkennen und auszunutzen. Das Tool identifiziert zunächst, ob eine Zielwebsite Next.js ausführt, und bestimmt, ob deren Version im anfälligen Bereich liegt. Wenn die Website als verwundbar bestätigt wird, versucht das Tool automatisch, das Problem auszunutzen, indem es Middleware-Schutzmaßnahmen umgeht und möglicherweise unbefugten Zugriff auf eingeschränkte Seiten gewährt.
Repository klonen:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Erforderliche Python-Pakete installieren:
pip install -r requirements.txt
ChromeDriver herunterladen
Stellen Sie sicher, dass ChromeDriver installiert und zugänglich ist:
🔗 ChromeDriver herunterladen
GeckoDriver
🦊 Stellen Sie sicher, dass GeckoDriver installiert und zugänglich ist
✅️ Tool ausführen:
python NextSploit.py
✅️ Befolgen Sie die Anweisungen:
Fast, Balanced oder Full).✅️ Test auf Schwachstelle:
✅️ Browser zur Ausnutzung starten:
Um die Details zu CVE-2025-29927, seine Auswirkungen und mögliche Abhilfemaßnahmen zu verstehen, besuchen Sie die offizielle NIST National Vulnerability Database (NVD)-Seite:
Diese Seite enthält eine eingehende Analyse, eine Schweregradbewertung sowie alle Patches oder Korrekturen des Next.js-Teams.
Erstellt von: AnonKryptiQuz