Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ferpalma21/automated-next.js-security-scanner-for-cve-2025-29927
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónRecopilación de InformaciónSeguridad Web
GitHubferpalma21/automated-next.js-security-scanner-for-cve-2025-29927

Automated-Next.js-Security-Scanner-for-CVE-2025-29927

Este script escanea una lista de URLs para detectar si están usando **Next.js** y determina si son vulnerables a **CVE-2025-29927**. Opcionalmente intenta la explotación usando una lista de palabras.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
22hace 1 añoAún no revisado
Compartir

Escáner de Vulnerabilidad CVE-2025-29927 para Next.js

Resumen

Este script escanea una lista de URLs para detectar si están usando Next.js y determina si son vulnerables a CVE-2025-29927. Opcionalmente, intenta explotarlas usando una lista de palabras.

Características

  • Identifica sitios web que usan Next.js.
  • Verifica la versión de Next.js para determinar vulnerabilidad.
  • Intenta explotar sitios vulnerables (prueba).
  • Soporta una ruta personalizada de Chromium para Puppeteer.
  • Permite la entrada de URLs desde un archivo o argumentos de línea de comandos.
  • Sigue redirecciones (opcional, puede causar falsos positivos).
  • Envía los resultados a un objeto JSON o un archivo.

Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Instalar dependencias
npm install

Uso

Ejecuta el script con diferentes opciones:

root@kitploit:~
node index.js -u "https://example.com" -v

Argumentos de Línea de Comandos

Ejemplos de Uso

Escanea un solo sitio web

root@kitploit:~
node index.js -u "https://example.com"

Escanea múltiples sitios web

root@kitploit:~
node index.js -u "https://site1.com, https://site2.com"

Escanea sitios web desde un archivo

root@kitploit:~
node index.js -f urls.txt

Guarda los resultados en un archivo

root@kitploit:~
node index.js -u "https://example.com" -o results.txt

Ejecuta en modo detallado

root@kitploit:~
node index.js -u "https://example.com" -v

Intenta explotación (¡usar con precaución!)

root@kitploit:~
node index.js -u "https://example.com" -a -w wordlist.txt

Salida

  • Modo Detallado (-v): Registros detallados impresos en la consola.
  • Salida JSON: Cuando no se establece -v, los resultados se imprimen como JSON.
  • Salida a Archivo (-o): Guarda las vulnerabilidades detectadas en un archivo.

Ejemplo de Salida (Modo Detallado)

root@kitploit:~
Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

Notas

  • Úsalo bajo tu propio riesgo. Asegúrate de tener permiso para escanear sitios web.
  • Establece la ruta correcta de Chromium si Puppeteer falla al iniciar.

Mitigación

Actualiza a Next.js 14.2.25 o 15.2.3 o posterior. Si no es posible actualizar, bloquea la cabecera x-middleware-subrequest a nivel de WAF o servidor. Versiones parcheadas: 15.2.3, 14.2.25, 13.5.9, 12.3.5

Próximos Pasos

  • Manejo de errores y lógica de reintento
  • Obtener correos electrónicos del sitio web y enviar un correo automático a los propietarios del sitio

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta
OptionAliasDescripción
-u--urlsLista de URLs (separadas por espacio/comas)
-f--fileArchivo que contiene URLs (una por línea)
-c--chromeRuta a Chromium (por defecto: /snap/bin/chromium)
-o--outputArchivo para guardar resultados de sitios vulnerables
-v--verboseHabilita salida detallada
-r--redirectSigue redirecciones (opcional, puede causar falsos positivos)
-a--attackIntenta explotación (usar con precaución)
-w--wordlistArchivo de lista de palabras para explotación
-t--headlessEjecuta Puppeteer en modo sin cabeza
-x--headersSi falla la explotación, reintenta con diferentes cabeceras