Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927-scanner — script de Python para evaluar si eres vulnerable o no a next.js CVE-2025-29927 | Kitploit
Herramientas/GitHubGitHub/nocomp/cve-2025-29927-scanner
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
GitHubnocomp/cve-2025-29927-scanner

CVE-2025-29927-scanner

script de Python para evaluar si eres vulnerable o no a next.js CVE-2025-29927

Ver Repositorio
114hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidad de Versión de Next.js por nocomp

Resumen

Este script de Python es una herramienta completa para escanear múltiples subdominios y detectar versiones de Next.js e identificar posibles vulnerabilidades CVE-2025-29927. Proporciona un análisis detallado de aplicaciones web construidas con Next.js en diferentes subdominios. Más información sobre el CVE: https://nextjs.org/blog/cve-2025-29927

Características

  • 🔍 Enumeración de subdominios usando múltiples métodos
  • 🕵️ Detección de versión de Next.js
  • 🚨 Evaluación de vulnerabilidades para versiones específicas de Next.js
  • 📋 Informes detallados con resultados codificados por colores
  • 🌐 Soporta múltiples protocolos y puertos

Requisitos previos

Antes de usar el script, asegúrate de tener instalado lo siguiente:

Dependencias del Sistema

  • Python 3.7+
  • subfinder (para enumeración de subdominios)
  • dig (utilidad de consulta DNS)
  • host (utilidad de consulta DNS)

Dependencias de Python

root@kitploit:~
pip install requests termcolor

Instalación

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
  1. Instala las dependencias de Python:
root@kitploit:~
pip install -r requirements.txt

Uso

Escaneo Básico

root@kitploit:~
python next-js-version-checker.py -s example.com

Argumentos de Línea de Comandos

  • -s o --subdomain: (Obligatorio) El dominio principal a escanear

Salida

El script proporciona múltiples salidas:

  1. Salida en Consola

    • 🟢 Verde: Versión segura de Next.js
    • 🔴 Rojo: Versión vulnerable de Next.js
    • 🟡 Amarillo: No se detectó versión de Next.js
  2. Archivos Generados

    • example.com_subdomains.txt: Lista de subdominios descubiertos
    • example.com_nextjs_results.txt: Resultados detallados del escaneo

Detección de Vulnerabilidades

El script verifica versiones de Next.js en estos rangos vulnerables:

  • >11.1.4 <=13.5.6
  • >14.0 <14.2.25
  • >15.0 <15.2.3

Notas de Seguridad

⚠️ Precaución:

  • El script omite la verificación de certificados SSL
  • Úsalo solo en entornos controlados y autorizados
  • Siempre obtén los permisos adecuados antes de escanear

Solución de Problemas

  1. Asegúrate de que todas las dependencias estén instaladas
  2. Verifica la conectividad de red
  3. Verifica la accesibilidad del dominio
  4. Ejecuta con privilegios de sudo/administrador si es necesario

Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  • Haz un fork del repositorio
  • Crea una rama de características
  • Envía un pull request

Licencia

siéntete libre de usarlo

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El escaneo no autorizado de sistemas es poco ético y potencialmente ilegal.

Descargar herramienta