Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Automated-Next.js-Security-Scanner-for-CVE-2025-29927 — Dieses Skript scannt eine Liste von URLs, um zu erkennen, ob sie **Next.js** verwenden, und stellt fest, ob sie anfällig für **CVE-2025-29927** sind. Es versucht optional eine Ausnutzung mittels einer Wortliste. | Kitploit
Tools/GitHubGitHub/ferpalma21/automated-next.js-security-scanner-for-cve-2025-29927
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheit
GitHubferpalma21/automated-next.js-security-scanner-for-cve-2025-29927

Automated-Next.js-Security-Scanner-for-CVE-2025-29927

Dieses Skript scannt eine Liste von URLs, um zu erkennen, ob sie **Next.js** verwenden, und stellt fest, ob sie anfällig für **CVE-2025-29927** sind. Es versucht optional eine Ausnutzung mittels einer Wortliste.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Next.js CVE-2025-29927 Schwachstellen-Scanner

Überblick

Dieses Skript durchsucht eine Liste von URLs, um festzustellen, ob sie Next.js verwenden, und ermittelt, ob sie anfällig für CVE-2025-29927 sind. Optional versucht es eine Ausnutzung mittels einer Wortliste.

Funktionen

  • Identifiziert Websites, die Next.js verwenden.
  • Überprüft die Next.js-Version, um die Schwachstelle zu ermitteln.
  • Versucht, anfällige Seiten auszunutzen (Test).
  • Unterstützt benutzerdefinierten Chromium-Pfad für Puppeteer.
  • Erlaubt URL-Eingabe aus einer Datei oder über Befehlszeilenargumente.
  • Folgt Weiterleitungen (optional, kann zu Fehlalarmen führen).
  • Gibt Ergebnisse als JSON-Objekt oder in eine Datei aus.

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Install dependencies
npm install

Verwendung

Führen Sie das Skript mit verschiedenen Optionen aus:

root@kitploit:~
node index.js -u "https://example.com" -v

Befehlszeilenargumente

Beispiele für die Verwendung

Einzelne Website scannen

root@kitploit:~
node index.js -u "https://example.com"

Mehrere Websites scannen

root@kitploit:~
node index.js -u "https://site1.com, https://site2.com"

Websites aus einer Datei scannen

root@kitploit:~
node index.js -f urls.txt

Ergebnisse in einer Datei speichern

root@kitploit:~
node index.js -u "https://example.com" -o results.txt

Im ausführlichen Modus ausführen

root@kitploit:~
node index.js -u "https://example.com" -v

Ausnutzung versuchen (mit Vorsicht!)

root@kitploit:~
node index.js -u "https://example.com" -a -w wordlist.txt

Ausgabe

  • Ausführlicher Modus (-v): Detaillierte Protokolle werden auf der Konsole ausgegeben.
  • JSON-Ausgabe: Wenn -v nicht gesetzt ist, werden die Ergebnisse als JSON ausgegeben.
  • Datei-Ausgabe (-o): Speichert erkannte Schwachstellen in einer Datei.

Beispielausgabe (Ausführlicher Modus)

root@kitploit:~
Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

Hinweise

  • Nutzung auf eigene Gefahr. Stellen Sie sicher, dass Sie die Erlaubnis zum Scannen von Websites haben.
  • Legen Sie den korrekten Chromium-Pfad fest, wenn Puppeteer nicht startet.

Behebung

Aktualisieren Sie auf Next.js 14.2.25 oder 15.2.3 oder höher. Falls ein Upgrade nicht möglich ist, blockieren Sie den x-middleware-subrequest-Header auf WAF- oder Serverebene. Gepatchte Versionen: 15.2.3, 14.2.25, 13.5.9, 12.3.5

Nächste Schritte

  • Fehlerbehandlung und Wiederholungslogik
  • E-Mails von der Website abrufen und eine automatische E-Mail an die Betreiber der Website senden

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen
OptionAliasBeschreibung
-u--urlsListe von URLs (durch Leerzeichen/Komma getrennt)
-f--fileDatei mit URLs (eine pro Zeile)
-c--chromePfad zu Chromium (Standard: /snap/bin/chromium)
-o--outputDatei zum Speichern der Ergebnisse anfälliger Seiten
-v--verboseAktiviert detaillierte Ausgabe
-r--redirectFolgt Weiterleitungen (optional, kann zu Fehlalarmen führen)
-a--attackVersucht Ausnutzung (mit Vorsicht verwenden)
-w--wordlistWortlistendatei für die Ausnutzung
-t--headlessFührt Puppeteer im kopflosen Modus aus
-x--headersWenn die Ausnutzung fehlschlägt, wird mit anderen Headern wiederholt