Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nextjs-scanner — Dieses Skript scannt eine Liste von URLs, um festzustellen, ob sie **Next.js** verwenden, und ermittelt, ob sie für **CVE-2025-29927** anfällig sind. Optional versucht es eine Ausnutzung mithilfe einer Wortliste. | Kitploit
Tools/GitHubGitHub/ferpalma21/nextjs-scanner
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsFingerabdruck-Spoofing
GitHubferpalma21/nextjs-scanner

nextjs-scanner

2vor 7 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Dieses Skript scannt eine Liste von URLs, um festzustellen, ob sie **Next.js** verwenden, und ermittelt, ob sie für **CVE-2025-29927** anfällig sind. Optional versucht es eine Ausnutzung mithilfe einer Wortliste.

Repository anzeigen
Teilen

Next.js CVE-2025-29927 Vulnerability Scanner

Ein Kommandozeilen-Sicherheitsscanner zur Identifizierung öffentlich zugänglicher Next.js-Anwendungen, die möglicherweise für CVE-2025-29927 anfällig sind.

Haftungsausschluss

Dieses Tool ist für autorisierte Sicherheitstests, Schwachstellenbewertung, Forschung und defensive Sicherheitsarbeit gedacht.

Scannen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.

Der Scanner führt externes Fingerprinting und, wenn ausdrücklich angefordert, aktive Sicherheitstests durch. Ein als potenziell anfällig gemeldetes Ergebnis sollte nicht als definitiver Beweis für eine Kompromittierung angesehen werden.

Funktionen

  • Identifiziert Websites, die Next.js verwenden.
  • Prüft die Next.js-Version, um die Anfälligkeit zu bestimmen.
  • Versucht, anfällige Websites auszunutzen (Versuch).
  • Unterstützt benutzerdefinierten Chromium-Pfad für Puppeteer.
  • Erlaubt URL-Eingabe aus einer Datei oder über Kommandozeilenargumente.
  • Folgt Weiterleitungen (optional, kann zu Fehlalarmen führen).
  • Gibt Ergebnisse als JSON-Objekt oder in einer Datei aus.

Installation

Über Github

# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Install dependencies
npm install

Global installieren:

npm install -g nextjs-cve-2025-29927-scanner

## Verwendung
Führen Sie das Skript mit verschiedenen Optionen aus:
```sh
node index.js -u "https://example.com" -v

Kommandozeilenargumente

OptionAliasBeschreibung
-u--urlsListe von URLs (durch Leerzeichen/Komma getrennt)
-f--fileDatei mit URLs (eine pro Zeile)
-c--chromePfad zu Chromium (Standard: /snap/bin/chromium)
-o--outputDatei zum Speichern der Ergebnisse anfälliger Websites
-v--verboseAktiviert detaillierte Ausgabe
-r--redirectFolgt Weiterleitungen (optional, kann zu Fehlalarmen führen)
-a--attackVersucht Ausnutzung (mit Vorsicht verwenden)
-w--wordlistWordlist-Datei für die Ausnutzung
-t--headlessFührt Puppeteer im Headless-Modus aus
-x--headersBei fehlgeschlagener Ausnutzung wird mit anderen Headern erneut versucht

Beispielverwendungen

Eine einzelne Website scannen

node index.js -u "https://example.com"

Mehrere Websites scannen

node index.js -u "https://site1.com, https://site2.com"

Websites aus einer Datei scannen

node index.js -f urls.txt

Ergebnisse in einer Datei speichern

node index.js -u "https://example.com" -o results.txt

Im ausführlichen Modus ausführen

node index.js -u "https://example.com" -v

Ausnutzung versuchen (mit Vorsicht verwenden!)

node index.js -u "https://example.com" -a -w wordlist.txt

Ausgabe

  • Ausführlicher Modus (-v): Detaillierte Protokolle werden auf der Konsole ausgegeben.
  • JSON-Ausgabe: Wenn -v nicht gesetzt ist, werden die Ergebnisse als JSON ausgegeben.
  • Dateiausgabe (-o): Speichert erkannte Schwachstellen in einer Datei.

Beispielausgabe (Ausführlicher Modus)

Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

Hinweise

  • Verwendung auf eigenes Risiko. Stellen Sie sicher, dass Sie die Berechtigung zum Scannen von Websites haben.
  • Legen Sie den korrekten Chromium-Pfad fest, wenn Puppeteer nicht startet.

Behebung

Aktualisieren Sie auf Next.js 14.2.25 oder 15.2.3 oder höher. Wenn ein Upgrade nicht möglich ist, blockieren Sie den Header x-middleware-subrequest auf WAF- oder Serverebene. Gepatchte Versionen: 15.2.3, 14.2.25, 13.5.9, 12.3.5

Nächste Schritte

  • Fehlerbehandlung und Wiederholungslogik
  • E-Mails von der Website abrufen und automatisch eine E-Mail an die Eigentümer der Website senden

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen