
CVE-2025-29927
NextSploit ist ein Kommandozeilen-Tool, das entwickelt wurde, um CVE-2025-29927, eine Sicherheitslücke in Next.js, zu erkennen und auszunutzen. Das Tool identifiziert zunächst, ob eine Zielwebsite Next.js verwendet, und ermittelt, ob deren Version im anfälligen Bereich liegt. Wenn die Website als verwundbar bestätigt wird, versucht das Tool automatisch, die Schwachstelle auszunutzen, indem es Middleware-Schutzmaßnahmen umgeht und möglicherweise unbefugten Zugriff auf geschützte Seiten gewährt.
Repository klonen:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Erforderliche Python-Pakete installieren:
pip install -r requirements.txt
Stellen Sie sicher, dass requirements.txt Folgendes enthält:
wappalyzer
requests
colorama
selenium
ChromeDriver herunterladen
Stellen Sie sicher, dass ChromeDriver installiert und zugänglich ist. Sie können es manuell installieren oder webdriver_manager zur automatischen Treiberinstallation verwenden.
GeckoDriver
Stellen Sie sicher, dass GeckoDriver installiert und zugänglich ist.
Tool ausführen:
python NextSploit.py
Anweisungen folgen:
Fast, Balanced oder Full).Test auf Verwundbarkeit:
Browser zur Ausnutzung starten:
Um die Details von CVE-2025-29927, seine Auswirkungen und mögliche Gegenmaßnahmen zu verstehen, besuchen Sie die offizielle NIST National Vulnerability Database (NVD)-Seite:
Diese Seite enthält eine eingehende Analyse, eine Schweregradbewertung sowie alle Patches oder Korrekturen, die vom Next.js-Team bereitgestellt wurden.