Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NextJS-Exploit- — CVE-2025-29927 | Kitploit
Tools/GitHubGitHub/pixilated730/nextjs-exploit-
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubpixilated730/nextjs-exploit-

NextJS-Exploit-

CVE-2025-29927

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NextSploit: Next.js CVE-2025-29927 Scanner & Exploiter

NextSploit ist ein Kommandozeilen-Tool, das entwickelt wurde, um CVE-2025-29927, eine Sicherheitslücke in Next.js, zu erkennen und auszunutzen. Das Tool identifiziert zunächst, ob eine Zielwebsite Next.js verwendet, und ermittelt, ob deren Version im anfälligen Bereich liegt. Wenn die Website als verwundbar bestätigt wird, versucht das Tool automatisch, die Schwachstelle auszunutzen, indem es Middleware-Schutzmaßnahmen umgeht und möglicherweise unbefugten Zugriff auf geschützte Seiten gewährt.

Funktionen

  • Automatische Erkennung der Next.js-Version: Verwendet Wappalyzer, um zu prüfen, ob die Zielwebsite Next.js verwendet, und ruft die Version ab.
  • Bewertung der Verwundbarkeit: Bestimmt, ob die erkannte Version im bekannten anfälligen Bereich liegt.
  • Test der Middleware-Ausnutzung: Versucht, die CVE-2025-29927-Schwachstelle mithilfe von Middleware-Headern auszunutzen.
  • Automatisches Starten des Chrome-Browsers: Öffnet die Ziel-URL mit vorab konfigurierten Headern, um die Authentifizierung zu umgehen (falls verwundbar).
  • Plattformübergreifende Kompatibilität: Funktioniert sowohl unter Linux als auch unter Windows.

Voraussetzungen

  • Python 3.7+
  • Selenium
  • ChromeDriver
  • GeckoDriver
  • Wappalyzer CLI
  • Google Chrome

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. Erforderliche Python-Pakete installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

    Stellen Sie sicher, dass requirements.txt Folgendes enthält:

    root@kitploit:~
    wappalyzer
    requests
    colorama
    selenium
    
  3. ChromeDriver herunterladen

    Stellen Sie sicher, dass ChromeDriver installiert und zugänglich ist. Sie können es manuell installieren oder webdriver_manager zur automatischen Treiberinstallation verwenden.

    • ChromeDriver Download
  4. GeckoDriver

    Stellen Sie sicher, dass GeckoDriver installiert und zugänglich ist.

Verwendung

  1. Tool ausführen:

    root@kitploit:~
    python NextSploit.py
    
  2. Anweisungen folgen:

    • Geben Sie die URL der Zielwebsite ein.
    • Wählen Sie einen Scan-Typ (Fast, Balanced oder Full).
    • Das Tool analysiert die Website und prüft, ob sie verwundbar ist.
  3. Test auf Verwundbarkeit:

    • Wenn das Tool Next.js erkennt, wird die Version überprüft.
    • Liegt die Version im anfälligen Bereich, versucht das Tool, Middleware-Schutzmaßnahmen zu umgehen.
  4. Browser zur Ausnutzung starten:

    • Falls die Website verwundbar ist, startet das Tool Chrome mit einer vorkonfigurierten Anfrage, um Anmeldeschutz zu umgehen.
    • Sie können das Ergebnis manuell überprüfen.

Mehr erfahren

Um die Details von CVE-2025-29927, seine Auswirkungen und mögliche Gegenmaßnahmen zu verstehen, besuchen Sie die offizielle NIST National Vulnerability Database (NVD)-Seite:

🔗 CVE-2025-29927 - NVD Details

Diese Seite enthält eine eingehende Analyse, eine Schweregradbewertung sowie alle Patches oder Korrekturen, die vom Next.js-Team bereitgestellt wurden.

Haftungsausschluss

  • Nur zu Bildungszwecken: Dieses Tool ist ausschließlich für Sicherheitsforschung, ethisches Hacken und Bildungszwecke bestimmt. Der Benutzer ist für die Einhaltung lokaler Gesetze und Vorschriften verantwortlich.
  • Keine Gewähr für Richtigkeit: NextSploit verlässt sich auf externe Tools wie Wappalyzer, die Next.js-Versionen möglicherweise nicht immer genau erkennen. Ergebnisse sollten manuell überprüft werden.
Tool herunterladen