
Este script escanea una lista de URLs para detectar si utilizan **Next.js** y determina si son vulnerables a **CVE-2025-29927**. Opcionalmente, intenta la explotación utilizando una wordlist.
Un escáner de seguridad de línea de comandos para identificar aplicaciones Next.js de acceso público que puedan estar expuestas a CVE-2025-29927.
Esta herramienta está destinada a pruebas de seguridad autorizadas, evaluación de vulnerabilidades, investigación y trabajo de seguridad defensiva.
Solo escanee sistemas que sean de su propiedad o para los que tenga permiso explícito de probar.
El escáner realiza fingerprinting externo y, cuando se solicita explícitamente, pruebas de seguridad activas. Un resultado reportado como potencialmente vulnerable no debe tratarse como prueba definitiva de compromiso.
# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
# Install dependencies
npm install
npm install -g nextjs-cve-2025-29927-scanner
## Uso
Ejecute el script con diferentes opciones:
```sh
node index.js -u "https://example.com" -v
| Opción | Alias | Descripción |
|---|---|---|
-u | --urls | Lista de URLs (separadas por espacio/coma) |
-f | --file | Archivo que contiene URLs (una por línea) |
-c | --chrome | Ruta a Chromium (predeterminado: /snap/bin/chromium) |
-o | --output | Archivo para guardar los resultados de sitios vulnerables |
-v | --verbose | Habilita la salida detallada |
-r | --redirect | Sigue redirecciones (opcional, puede provocar falsos positivos) |
-a | --attack | Intenta la explotación (usar con precaución) |
-w | --wordlist | Archivo de wordlist para la explotación |
-t | --headless | Ejecuta Puppeteer en modo headless |
-x | --headers | Si falla la explotación, reintentará con diferentes encabezados |
node index.js -u "https://example.com"
node index.js -u "https://site1.com, https://site2.com"
node index.js -f urls.txt
node index.js -u "https://example.com" -o results.txt
node index.js -u "https://example.com" -v
node index.js -u "https://example.com" -a -w wordlist.txt
-v): Registros detallados impresos en la consola.-v no está establecido, los resultados se imprimen como JSON.-o): Guarda las vulnerabilidades detectadas en un archivo.Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.
Actualice a Next.js 14.2.25 o 15.2.3 o posterior. Si la actualización no es posible, bloquee el encabezado x-middleware-subrequest a nivel de WAF o servidor. Versiones parcheadas: 15.2.3, 14.2.25, 13.5.9, 12.3.5
Este proyecto está licenciado bajo la Licencia MIT.