
Python-Skript zur Überprüfung, ob Sie anfällig für next.js CVE-2025-29927 sind oder nicht
Dieses Python-Skript ist ein umfassendes Tool zum Scannen mehrerer Subdomains, um Next.js-Versionen zu erkennen und potenzielle CVE-2025-29927-Sicherheitslücken zu identifizieren. Es bietet eine detaillierte Analyse von Webanwendungen, die mit Next.js auf verschiedenen Subdomains erstellt wurden. Weitere Informationen zur CVE: https://nextjs.org/blog/cve-2025-29927
Stellen Sie vor der Verwendung des Skripts sicher, dass Folgendes installiert ist:
subfinder (für Subdomain-Enumeration)dig (DNS-Lookup-Dienstprogramm)host (DNS-Lookup-Dienstprogramm)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s oder --subdomain: (Erforderlich) Die zu scannende HauptdomainDas Skript liefert mehrere Ausgaben:
Konsolenausgabe
Generierte Dateien
example.com_subdomains.txt: Liste der entdeckten Subdomainsexample.com_nextjs_results.txt: Detaillierte ScanergebnisseDas Skript prüft auf Next.js-Versionen in diesen anfälligen Bereichen:
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ Vorsicht:
Beiträge sind willkommen! Bitte:
steht dir frei zu nutzen
Dieses Tool ist nur für Bildungs- und autorisierte Sicherheitstestzwecke bestimmt. Das unbefugte Scannen von Systemen ist unethisch und möglicherweise illegal.