Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NextJS-Exploit- — CVE-2025-29927 | Kitploit
Herramientas/GitHubGitHub/pixilated730/nextjs-exploit-
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubpixilated730/nextjs-exploit-

NextJS-Exploit-

CVE-2025-29927

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NextSploit: Escáner y Explotador de CVE-2025-29927 para Next.js

NextSploit es una herramienta de línea de comandos diseñada para detectar y explotar CVE-2025-29927, una falla de seguridad en Next.js. La herramienta primero identifica si un sitio web objetivo está utilizando Next.js y determina si su versión se encuentra dentro del rango vulnerable. Si se confirma que el sitio web es vulnerable, la herramienta intenta automáticamente explotar el problema omitiendo las protecciones de middleware, lo que potencialmente otorga acceso no autorizado a páginas restringidas.

Características

  • Detección Automatizada de Versión de Next.js: Utiliza Wappalyzer para comprobar si el sitio web objetivo ejecuta Next.js y obtiene su versión.
  • Evaluación de Vulnerabilidad: Determina si la versión detectada está dentro del rango vulnerable conocido.
  • Prueba de Explotación de Middleware: Intenta explotar la vulnerabilidad CVE-2025-29927 utilizando encabezados de middleware.
  • Lanzamiento Automatizado del Navegador Chrome: Abre la URL objetivo con los encabezados necesarios preconfigurados para omitir la autenticación (si es vulnerable).
  • Compatibilidad Multiplataforma: Funciona tanto en Linux como en Windows.

Requisitos previos

  • Python 3.7+
  • Selenium
  • ChromeDriver
  • GeckoDriver
  • Wappalyzer CLI
  • Google Chrome

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. Instala los paquetes de Python requeridos:

    root@kitploit:~
    pip install -r requirements.txt
    

    Asegúrate de que requirements.txt contenga lo siguiente:

    root@kitploit:~
    wappalyzer
    requests
    colorama
    selenium
    
  3. Descarga ChromeDriver

    Asegúrate de que ChromeDriver esté instalado y sea accesible. Puedes instalarlo manualmente o usar webdriver_manager para gestionar la instalación automática del controlador.

    • Descarga de ChromeDriver
  4. GeckoDriver

    Asegúrate de que GeckoDriver esté instalado y sea accesible.

Uso

  1. Ejecuta la herramienta:

    root@kitploit:~
    python NextSploit.py
    
  2. Sigue las indicaciones:

    • Introduce la URL del sitio web objetivo.
    • Elige un tipo de escaneo (Fast, Balanced o Full).
    • La herramienta analizará el sitio web y comprobará si es vulnerable.
  3. Prueba de vulnerabilidad:

    • Si la herramienta detecta Next.js, comprobará su versión.
    • Si la versión está dentro del rango vulnerable, la herramienta intentará omitir las protecciones de middleware.
  4. Lanzamiento del navegador para la explotación:

    • Si el sitio web es vulnerable, la herramienta lanzará Chrome con una solicitud preconfigurada para omitir las protecciones de inicio de sesión.
    • Puedes inspeccionar manualmente el resultado.

Más información

Para comprender los detalles de CVE-2025-29927, su impacto y las posibles mitigaciones, visita la página oficial de la Base de Datos Nacional de Vulnerabilidades (NVD) del NIST:

🔗 CVE-2025-29927 - Detalles del NVD

Esta página incluye un análisis en profundidad, la calificación de gravedad y cualquier parche o corrección proporcionado por el equipo de Next.js.

Descargo de responsabilidad

  • Solo con fines educativos: Esta herramienta está destinada únicamente a la investigación de seguridad, el hackeo ético y fines educativos. El usuario es responsable de garantizar el cumplimiento de las leyes y regulaciones locales.
  • Sin garantía de precisión: NextSploit en herramientas externas como Wappalyzer, que puede no detectar siempre con precisión las versiones de Next.js. Los resultados deben verificarse manualmente.
Descargar herramienta