Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927-scanner — Python-Skript zur Überprüfung, ob Sie anfällig für next.js CVE-2025-29927 sind oder nicht | Kitploit
Tools/GitHubGitHub/nocomp/cve-2025-29927-scanner
AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubnocomp/cve-2025-29927-scanner

CVE-2025-29927-scanner

Python-Skript zur Überprüfung, ob Sie anfällig für next.js CVE-2025-29927 sind oder nicht

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js Version Vulnerability Scanner von nocomp

Übersicht

Dieses Python-Skript ist ein umfassendes Tool zum Scannen mehrerer Subdomains, um Next.js-Versionen zu erkennen und potenzielle CVE-2025-29927-Sicherheitslücken zu identifizieren. Es bietet eine detaillierte Analyse von Webanwendungen, die mit Next.js auf verschiedenen Subdomains erstellt wurden. Weitere Informationen zur CVE: https://nextjs.org/blog/cve-2025-29927

Funktionen

  • 🔍 Subdomain-Enumeration mit mehreren Methoden
  • 🕵️ Next.js-Versionserkennung
  • 🚨 Bewertung der Sicherheitslücken für bestimmte Next.js-Versionen
  • 📋 Detaillierte Berichterstattung mit farbcodierten Ergebnissen
  • 🌐 Unterstützt mehrere Protokolle und Ports

Voraussetzungen

Stellen Sie vor der Verwendung des Skripts sicher, dass Folgendes installiert ist:

Systemabhängigkeiten

  • Python 3.7+
  • subfinder (für Subdomain-Enumeration)
  • dig (DNS-Lookup-Dienstprogramm)
  • host (DNS-Lookup-Dienstprogramm)

Python-Abhängigkeiten

root@kitploit:~
pip install requests termcolor

Installation

  1. Repository klonen:
root@kitploit:~
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
  1. Python-Abhängigkeiten installieren:
root@kitploit:~
pip install -r requirements.txt

Verwendung

Basisscan

root@kitploit:~
python next-js-version-checker.py -s example.com

Befehlszeilenargumente

  • -s oder --subdomain: (Erforderlich) Die zu scannende Hauptdomain

Ausgabe

Das Skript liefert mehrere Ausgaben:

  1. Konsolenausgabe

    • 🟢 Grün: Sichere Next.js-Version
    • 🔴 Rot: Angreifbare Next.js-Version
    • 🟡 Gelb: Keine Next.js-Version erkannt
  2. Generierte Dateien

    • example.com_subdomains.txt: Liste der entdeckten Subdomains
    • example.com_nextjs_results.txt: Detaillierte Scanergebnisse

Erkennung von Sicherheitslücken

Das Skript prüft auf Next.js-Versionen in diesen anfälligen Bereichen:

  • >11.1.4 <=13.5.6
  • >14.0 <14.2.25
  • >15.0 <15.2.3

Sicherheitshinweise

⚠️ Vorsicht:

  • Das Skript umgeht die SSL-Zertifikatsprüfung
  • Nur in kontrollierten, autorisierten Umgebungen verwenden
  • Holen Sie immer die entsprechenden Genehmigungen ein, bevor Sie scannen

Fehlerbehebung

  1. Stellen Sie sicher, dass alle Abhängigkeiten installiert sind
  2. Überprüfen Sie die Netzwerkkonnektivität
  3. Stellen Sie die Erreichbarkeit der Domain sicher
  4. Führen Sie das Skript bei Bedarf mit sudo/Administratorrechten aus

Mitwirken

Beiträge sind willkommen! Bitte:

  • Forken Sie das Repository
  • Erstellen Sie einen Feature-Branch
  • Reichen Sie einen Pull-Request ein

Lizenz

steht dir frei zu nutzen

Haftungsausschluss

Dieses Tool ist nur für Bildungs- und autorisierte Sicherheitstestzwecke bestimmt. Das unbefugte Scannen von Systemen ist unethisch und möglicherweise illegal.

Tool herunterladen