
NextSploit est un outil en ligne de commande conçu pour détecter et exploiter CVE-2025-29927, une faille de sécurité dans Next.js
NextSploit est un outil en ligne de commande conçu pour détecter et exploiter CVE-2025-29927, une faille de sécurité dans Next.js. L'outil identifie d'abord si un site web cible utilise Next.js et détermine si sa version se situe dans la plage vulnérable. Si le site est confirmé vulnérable, l'outil tente automatiquement d'exploiter le problème en contournant les protections du middleware, permettant potentiellement un accès non autorisé à des pages restreintes.
Clonez le dépôt :
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Installez les paquets Python requis :
pip install -r requirements.txt
Téléchargez ChromeDriver
Assurez-vous que ChromeDriver est installé et accessible :
🔗 Téléchargement ChromeDriver
GeckoDriver
🦊 Assurez-vous que GeckoDriver est installé et accessible
✅️ Exécutez l'outil :
python NextSploit.py
✅️ Suivez les invites :
Fast, Balanced ou Full).✅️ Test de vulnérabilité :
✅️ Lancement du navigateur pour l'exploitation :
Pour comprendre les détails de CVE-2025-29927, son impact et les mesures d'atténuation possibles, visitez la page officielle de la National Vulnerability Database (NVD) du NIST :
Cette page comprend une analyse approfondie, la note de sévérité et tout correctif ou solution fourni par l'équipe Next.js.
Créé par : AnonKryptiQuz