
CVE-2025-29927
NextSploit est un outil en ligne de commande conçu pour détecter et exploiter CVE-2025-29927, une faille de sécurité dans Next.js. L'outil identifie d'abord si un site Web cible utilise Next.js et détermine si sa version se situe dans la plage vulnérable. Si le site est confirmé comme vulnérable, l'outil tente automatiquement d'exploiter le problème en contournant les protections du middleware, pouvant ainsi accorder un accès non autorisé à des pages restreintes.
Clonez le dépôt :
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Installez les paquets Python requis :
pip install -r requirements.txt
Assurez-vous que requirements.txt contient les éléments suivants :
wappalyzer
requests
colorama
selenium
Téléchargez ChromeDriver
Assurez-vous que ChromeDriver est installé et accessible. Vous pouvez l'installer manuellement ou utiliser webdriver_manager pour gérer l'installation automatique du pilote.
GeckoDriver
Assurez-vous que GeckoDriver est installé et accessible.
Exécutez l'outil :
python NextSploit.py
Suivez les invites :
Fast, Balanced ou Full).Test de vulnérabilité :
Lancement du navigateur pour l'exploitation :
Pour comprendre les détails de CVE-2025-29927, son impact et les atténuations possibles, consultez la page officielle de la base de données nationale sur les vulnérabilités (NVD) du NIST :
Cette page comprend une analyse approfondie, une évaluation de la gravité et tous les correctifs ou solutions fournis par l'équipe Next.js.