Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Automated-Next.js-Security-Scanner-for-CVE-2025-29927 — Ce script scanne une liste d'URLs pour détecter si elles utilisent **Next.js** et détermine si elles sont vulnérables à **CVE-2025-29927**. Il tente optionnellement l'exploitation à l'aide d'une wordlist. | Kitploit
Outils/GitHubGitHub/ferpalma21/automated-next.js-security-scanner-for-cve-2025-29927
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebExploitationCollecte d'InformationsSécurité Web
GitHubferpalma21/automated-next.js-security-scanner-for-cve-2025-29927

Automated-Next.js-Security-Scanner-for-CVE-2025-29927

Ce script scanne une liste d'URLs pour détecter si elles utilisent **Next.js** et détermine si elles sont vulnérables à **CVE-2025-29927**. Il tente optionnellement l'exploitation à l'aide d'une wordlist.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
22il y a 1 anPas encore vérifié
Partager

Scanner de vulnérabilité Next.js CVE-2025-29927

Aperçu

Ce script analyse une liste d'URLs pour détecter si elles utilisent Next.js et détermine si elles sont vulnérables à CVE-2025-29927. Il tente optionnellement une exploitation à l'aide d'une wordlist.

Fonctionnalités

  • Identifie les sites web utilisant Next.js.
  • Vérifie la version de Next.js pour déterminer la vulnérabilité.
  • Tente d'exploiter les sites vulnérables (essai).
  • Prend en charge un chemin Chromium personnalisé pour Puppeteer.
  • Permet une entrée d'URLs à partir d'un fichier ou d'arguments en ligne de commande.
  • Suit les redirections (optionnel, peut provoquer des faux positifs).
  • Produit les résultats sous forme d'objet JSON ou dans un fichier.

Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Installer les dépendances
npm install

Utilisation

Exécutez le script avec différentes options :

root@kitploit:~
node index.js -u "https://example.com" -v

Arguments de ligne de commande

Exemples d'utilisation

Analyser un site web unique

root@kitploit:~
node index.js -u "https://example.com"

Analyser plusieurs sites web

root@kitploit:~
node index.js -u "https://site1.com, https://site2.com"

Analyser des sites web à partir d'un fichier

root@kitploit:~
node index.js -f urls.txt

Sauvegarder les résultats dans un fichier

root@kitploit:~
node index.js -u "https://example.com" -o results.txt

Exécuter en mode verbeux

root@kitploit:~
node index.js -u "https://example.com" -v

Tenter une exploitation (à utiliser avec précaution !)

root@kitploit:~
node index.js -u "https://example.com" -a -w wordlist.txt

Sortie

  • Mode verbeux (-v) : Journaux détaillés affichés dans la console.
  • Sortie JSON : Lorsque -v n'est pas défini, les résultats sont affichés au format JSON.
  • Sortie fichier (-o) : Sauvegarde les vulnérabilités détectées dans un fichier.

Exemple de sortie (Mode verbeux)

root@kitploit:~
Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

Remarques

  • À utiliser à vos risques et périls. Assurez-vous d'avoir l'autorisation d'analyser les sites web.
  • Définissez le chemin Chromium correct si Puppeteer ne parvient pas à se lancer.

Correction

Mettez à niveau vers Next.js 14.2.25 ou 15.2.3 ou ultérieur. Si la mise à niveau n'est pas possible, bloquez l'en-tête x-middleware-subrequest au niveau du WAF ou du serveur. Versions corrigées : 15.2.3, 14.2.25, 13.5.9, 12.3.5

Prochaines étapes

  • Gestion des erreurs et logique de réessai
  • Récupérer les emails du site et envoyer un email automatique aux propriétaires du site

Licence

Ce projet est sous licence MIT.

Télécharger l’outil
OptionAliasDescription
-u--urlsListe d'URLs (séparées par des espaces/virgules)
-f--fileFichier contenant des URLs (une par ligne)
-c--chromeChemin vers Chromium (défaut : /snap/bin/chromium)
-o--outputFichier pour sauvegarder les résultats des sites vulnérables
-v--verboseActive une sortie détaillée
-r--redirectSuit les redirections (optionnel, peut mener à des faux positifs)
-a--attackTente une exploitation (à utiliser avec précaution)
-w--wordlistFichier wordlist pour l'exploitation
-t--headlessExécute Puppeteer en mode headless
-x--headersEn cas d'échec d'exploitation, réessaie avec des en-têtes différents