🔍 NextSploit: Next.js CVE-2025-29927 स्कैनर और एक्सप्लॉइटर ⚠️
NextSploit एक कमांड-लाइन टूल है जो Next.js में CVE-2025-29927 नामक सुरक्षा दोष का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह टूल पहले यह पहचानता है कि लक्ष्य वेबसाइट Next.js चला रही है या नहीं और यह निर्धारित करता है कि इसका संस्करण कमजोर श्रेणी में आता है या नहीं। यदि वेबसाइट कमजोर पाई जाती है, तो टूल मिडलवेयर सुरक्षा को बायपास करके समस्या का स्वचालित रूप से शोषण करने का प्रयास करता है, जिससे प्रतिबंधित पृष्ठों तक अनधिकृत पहुंच मिल सकती है।
🚀 विशेषताएँ
- 🔍 स्वचालित Next.js संस्करण पहचान: लक्ष्य वेबसाइट द्वारा Next.js चलाने की जाँच करने और उसका संस्करण प्राप्त करने के लिए Wappalyzer का उपयोग करता है।
- 🛡️ कमजोरी आकलन: निर्धारित करता है कि पहचाना गया संस्करण ज्ञात कमजोर श्रेणी में आता है या नहीं।
- ⚔️ मिडलवेयर शोषण परीक्षण: मिडलवेयर हेडर का उपयोग करके CVE-2025-29927 कमजोरी का शोषण करने का प्रयास करता है।
- 🌐 स्वचालित क्रोम ब्राउज़र लॉन्च: प्रमाणीकरण को बायपास करने के लिए आवश्यक हेडर के साथ लक्ष्य URL खोलता है (यदि कमजोर हो)।
- 📡 बड़े पैमाने पर URL स्कैनिंग: एक साथ कई URL को स्कैन करने की अनुमति देता है।
आवश्यकताएँ 🛠️
- 🐍 Python 3.7+
- 🧪 Selenium
- 🚗 ChromeDriver
- 🦊 GeckoDriver
- 🕵️ Wappalyzer CLI
- 🌐 Google Chrome
स्थापना 📥
-
रिपॉजिटरी क्लोन करें:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
-
आवश्यक Python पैकेज स्थापित करें:
pip install -r requirements.txt
-
ChromeDriver डाउनलोड करें
सुनिश्चित करें ChromeDriver स्थापित और सुलभ है:
🔗 ChromeDriver Download
-
GeckoDriver
🦊 सुनिश्चित करें GeckoDriver स्थापित और सुलभ है
उपयोग 💻
-
✅️ टूल चलाएं:
-
✅️ निर्देशों का पालन करें:
- लक्ष्य वेबसाइट का URL दर्ज करें।
- स्कैन प्रकार चुनें (
Fast, Balanced, या Full)।
- टूल वेबसाइट का विश्लेषण करेगा और जांचेगा कि वह कमजोर है या नहीं।
-
✅️ कमजोरी के लिए परीक्षण:
- यदि टूल Next.js का पता लगाता है, तो वह इसका संस्करण जांचेगा।
- यदि संस्करण कमजोर श्रेणी में है, तो टूल मिडलवेयर सुरक्षा को बायपास करने का प्रयास करेगा।
-
✅️ शोषण के लिए ब्राउज़र लॉन्च करना:
- यदि वेबसाइट कमजोर है, तो टूल लॉगिन सुरक्षा को बायपास करने के लिए पूर्व-कॉन्फ़िगर अनुरोध के साथ Chrome लॉन्च करेगा।
- आप परिणाम मैन्युअल रूप से निरीक्षण कर सकते हैं।
और जानें 📚
CVE-2025-29927 के विवरण, इसके प्रभाव और संभावित उपायों को समझने के लिए आधिकारिक NIST राष्ट्रीय कमजोरी डेटाबेस (NVD) पृष्ठ पर जाएं:
🔗 CVE-2025-29927 - NVD विवरण
इस पृष्ठ में गहन विश्लेषण, गंभीरता रेटिंग, और Next.js टीम द्वारा प्रदान किए गए किसी भी पैच या सुधार शामिल हैं।
⚠️ अस्वीकरण
- केवल शैक्षिक उद्देश्यों के लिए: यह टूल केवल सुरक्षा अनुसंधान, नैतिक हैकिंग और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता स्थानीय कानूनों और विनियमों का पालन सुनिश्चित करने के लिए जिम्मेदार है।
- सटीकता की कोई गारंटी नहीं: NextSploit Wappalyzer जैसे बाहरी टूल्स पर निर्भर करता है, जो हमेशा Next.js संस्करणों का सटीक पता नहीं लगा सकते। परिणामों को मैन्युअल रूप से सत्यापित किया जाना चाहिए।
🐐 लेखक
निर्माता: AnonKryptiQuz