
CVE-2025-29927
NextSploit es una herramienta de línea de comandos diseñada para detectar y explotar CVE-2025-29927, una falla de seguridad en Next.js. La herramienta primero identifica si un sitio web objetivo está utilizando Next.js y determina si su versión se encuentra dentro del rango vulnerable. Si se confirma que el sitio web es vulnerable, la herramienta intenta automáticamente explotar el problema omitiendo las protecciones de middleware, lo que potencialmente otorga acceso no autorizado a páginas restringidas.
Clona el repositorio:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Instala los paquetes de Python requeridos:
pip install -r requirements.txt
Asegúrate de que requirements.txt contenga lo siguiente:
wappalyzer
requests
colorama
selenium
Descarga ChromeDriver
Asegúrate de que ChromeDriver esté instalado y sea accesible. Puedes instalarlo manualmente o usar webdriver_manager para gestionar la instalación automática del controlador.
GeckoDriver
Asegúrate de que GeckoDriver esté instalado y sea accesible.
Ejecuta la herramienta:
python NextSploit.py
Sigue las indicaciones:
Fast, Balanced o Full).Prueba de vulnerabilidad:
Lanzamiento del navegador para la explotación:
Para comprender los detalles de CVE-2025-29927, su impacto y las posibles mitigaciones, visita la página oficial de la Base de Datos Nacional de Vulnerabilidades (NVD) del NIST:
Esta página incluye un análisis en profundidad, la calificación de gravedad y cualquier parche o corrección proporcionado por el equipo de Next.js.