NextSploit: Escáner y Explotador de CVE-2025-29927 para Next.js
NextSploit es una herramienta de línea de comandos diseñada para detectar y explotar CVE-2025-29927, una falla de seguridad en Next.js. La herramienta primero identifica si un sitio web objetivo está utilizando Next.js y determina si su versión se encuentra dentro del rango vulnerable. Si se confirma que el sitio web es vulnerable, la herramienta intenta automáticamente explotar el problema omitiendo las protecciones de middleware, lo que potencialmente otorga acceso no autorizado a páginas restringidas.
Características
- Detección Automatizada de Versión de Next.js: Utiliza Wappalyzer para comprobar si el sitio web objetivo ejecuta Next.js y obtiene su versión.
- Evaluación de Vulnerabilidad: Determina si la versión detectada está dentro del rango vulnerable conocido.
- Prueba de Explotación de Middleware: Intenta explotar la vulnerabilidad CVE-2025-29927 utilizando encabezados de middleware.
- Lanzamiento Automatizado del Navegador Chrome: Abre la URL objetivo con los encabezados necesarios preconfigurados para omitir la autenticación (si es vulnerable).
- Compatibilidad Multiplataforma: Funciona tanto en Linux como en Windows.
Requisitos previos
- Python 3.7+
- Selenium
- ChromeDriver
- GeckoDriver
- Wappalyzer CLI
- Google Chrome
Instalación
-
Clona el repositorio:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
-
Instala los paquetes de Python requeridos:
pip install -r requirements.txt
Asegúrate de que requirements.txt contenga lo siguiente:
wappalyzer
requests
colorama
selenium
-
Descarga ChromeDriver
Asegúrate de que ChromeDriver esté instalado y sea accesible. Puedes instalarlo manualmente o usar webdriver_manager para gestionar la instalación automática del controlador.
-
GeckoDriver
Asegúrate de que GeckoDriver esté instalado y sea accesible.
Uso
-
Ejecuta la herramienta:
-
Sigue las indicaciones:
- Introduce la URL del sitio web objetivo.
- Elige un tipo de escaneo (
Fast, Balanced o Full).
- La herramienta analizará el sitio web y comprobará si es vulnerable.
-
Prueba de vulnerabilidad:
- Si la herramienta detecta Next.js, comprobará su versión.
- Si la versión está dentro del rango vulnerable, la herramienta intentará omitir las protecciones de middleware.
-
Lanzamiento del navegador para la explotación:
- Si el sitio web es vulnerable, la herramienta lanzará Chrome con una solicitud preconfigurada para omitir las protecciones de inicio de sesión.
- Puedes inspeccionar manualmente el resultado.
Para comprender los detalles de CVE-2025-29927, su impacto y las posibles mitigaciones, visita la página oficial de la Base de Datos Nacional de Vulnerabilidades (NVD) del NIST:
🔗 CVE-2025-29927 - Detalles del NVD
Esta página incluye un análisis en profundidad, la calificación de gravedad y cualquier parche o corrección proporcionado por el equipo de Next.js.
Descargo de responsabilidad
- Solo con fines educativos: Esta herramienta está destinada únicamente a la investigación de seguridad, el hackeo ético y fines educativos. El usuario es responsable de garantizar el cumplimiento de las leyes y regulaciones locales.
- Sin garantía de precisión: NextSploit en herramientas externas como Wappalyzer, que puede no detectar siempre con precisión las versiones de Next.js. Los resultados deben verificarse manualmente.