
script python pour évaluer si vous êtes vulnérable ou non à next.js CVE-2025-29927
Ce script Python est un outil complet pour analyser plusieurs sous-domaines afin de détecter les versions de Next.js et identifier les potentielles vulnérabilités CVE-2025-29927. Il fournit une analyse détaillée des applications web construites avec Next.js sur différents sous-domaines. Plus d'informations sur la CVE : https://nextjs.org/blog/cve-2025-29927
Avant d'utiliser le script, assurez-vous d'avoir installé les éléments suivants :
subfinder (pour l'énumération de sous-domaines)dig (utilitaire de requête DNS)host (utilitaire de requête DNS)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s ou --subdomain : (Obligatoire) Le domaine principal à analyserLe script fournit plusieurs sorties :
Sortie console
Fichiers générés
example.com_subdomains.txt : Liste des sous-domaines découvertsexample.com_nextjs_results.txt : Résultats détaillés de l'analyseLe script vérifie les versions de Next.js dans ces plages vulnérables :
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ Avertissement :
Les contributions sont les bienvenues ! Veuillez :
libre à vous de l'utiliser
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'analyse non autorisée des systèmes est contraire à l'éthique et potentiellement illégale.