Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nocomp/cve-2025-29927-scanner
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domaines
GitHubnocomp/cve-2025-29927-scanner

CVE-2025-29927-scanner

script python pour évaluer si vous êtes vulnérable ou non à next.js CVE-2025-29927

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilité de version Next.js par nocomp

Présentation

Ce script Python est un outil complet pour analyser plusieurs sous-domaines afin de détecter les versions de Next.js et identifier les potentielles vulnérabilités CVE-2025-29927. Il fournit une analyse détaillée des applications web construites avec Next.js sur différents sous-domaines. Plus d'informations sur la CVE : https://nextjs.org/blog/cve-2025-29927

Fonctionnalités

  • 🔍 Énumération de sous-domaines utilisant plusieurs méthodes
  • 🕵️ Détection de la version Next.js
  • 🚨 Évaluation de la vulnérabilité pour des versions spécifiques de Next.js
  • 📋 Rapports détaillés avec résultats codés par couleur
  • 🌐 Prend en charge plusieurs protocoles et ports

Prérequis

Avant d'utiliser le script, assurez-vous d'avoir installé les éléments suivants :

Dépendances système

  • Python 3.7+
  • subfinder (pour l'énumération de sous-domaines)
  • dig (utilitaire de requête DNS)
  • host (utilitaire de requête DNS)

Dépendances Python

root@kitploit:~
pip install requests termcolor

Installation

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
  1. Installez les dépendances Python :
root@kitploit:~
pip install -r requirements.txt

Utilisation

Analyse de base

root@kitploit:~
python next-js-version-checker.py -s example.com

Arguments en ligne de commande

  • -s ou --subdomain : (Obligatoire) Le domaine principal à analyser

Sortie

Le script fournit plusieurs sorties :

  1. Sortie console

    • 🟢 Vert : Version Next.js sécurisée
    • 🔴 Rouge : Version Next.js vulnérable
    • 🟡 Jaune : Aucune version Next.js détectée
  2. Fichiers générés

    • example.com_subdomains.txt : Liste des sous-domaines découverts
    • example.com_nextjs_results.txt : Résultats détaillés de l'analyse

Détection de vulnérabilité

Le script vérifie les versions de Next.js dans ces plages vulnérables :

  • >11.1.4 <=13.5.6
  • >14.0 <14.2.25
  • >15.0 <15.2.3

Notes de sécurité

⚠️ Avertissement :

  • Le script contourne la vérification du certificat SSL
  • Utilisez-le uniquement dans des environnements contrôlés et autorisés
  • Obtenez toujours les autorisations appropriées avant de lancer l'analyse

Dépannage

  1. Assurez-vous que toutes les dépendances sont installées
  2. Vérifiez la connectivité réseau
  3. Vérifiez l'accessibilité du domaine
  4. Exécutez avec les privilèges sudo/administrateur si nécessaire

Contribution

Les contributions sont les bienvenues ! Veuillez :

  • Forker le dépôt
  • Créer une branche de fonctionnalité
  • Soumettre une pull request

Licence

libre à vous de l'utiliser

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'analyse non autorisée des systèmes est contraire à l'éthique et potentiellement illégale.

Télécharger l’outil