
script de Python para evaluar si eres vulnerable o no a next.js CVE-2025-29927
Este script de Python es una herramienta completa para escanear múltiples subdominios y detectar versiones de Next.js e identificar posibles vulnerabilidades CVE-2025-29927. Proporciona un análisis detallado de aplicaciones web construidas con Next.js en diferentes subdominios. Más información sobre el CVE: https://nextjs.org/blog/cve-2025-29927
Antes de usar el script, asegúrate de tener instalado lo siguiente:
subfinder (para enumeración de subdominios)dig (utilidad de consulta DNS)host (utilidad de consulta DNS)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s o --subdomain: (Obligatorio) El dominio principal a escanearEl script proporciona múltiples salidas:
Salida en Consola
Archivos Generados
example.com_subdomains.txt: Lista de subdominios descubiertosexample.com_nextjs_results.txt: Resultados detallados del escaneoEl script verifica versiones de Next.js en estos rangos vulnerables:
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ Precaución:
¡Las contribuciones son bienvenidas! Por favor:
siéntete libre de usarlo
Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El escaneo no autorizado de sistemas es poco ético y potencialmente ilegal.