
NextSploit एक कमांड-लाइन उपकरण है जो CVE-2025-29927, Next.js में एक सुरक्षा दोष, का पता लगाने और शोषण करने के लिए डिज़ाइन किया गया है।
NextSploit एक कमांड-लाइन टूल है जो Next.js में CVE-2025-29927 नामक सुरक्षा दोष का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह टूल पहले यह पहचानता है कि लक्ष्य वेबसाइट Next.js चला रही है या नहीं और यह निर्धारित करता है कि इसका संस्करण कमजोर श्रेणी में आता है या नहीं। यदि वेबसाइट कमजोर पाई जाती है, तो टूल मिडलवेयर सुरक्षा को बायपास करके समस्या का स्वचालित रूप से शोषण करने का प्रयास करता है, जिससे प्रतिबंधित पृष्ठों तक अनधिकृत पहुंच मिल सकती है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
आवश्यक Python पैकेज स्थापित करें:
pip install -r requirements.txt
ChromeDriver डाउनलोड करें
सुनिश्चित करें ChromeDriver स्थापित और सुलभ है:
🔗 ChromeDriver Download
GeckoDriver
🦊 सुनिश्चित करें GeckoDriver स्थापित और सुलभ है
✅️ टूल चलाएं:
python NextSploit.py
✅️ निर्देशों का पालन करें:
Fast, Balanced, या Full)।✅️ कमजोरी के लिए परीक्षण:
✅️ शोषण के लिए ब्राउज़र लॉन्च करना:
CVE-2025-29927 के विवरण, इसके प्रभाव और संभावित उपायों को समझने के लिए आधिकारिक NIST राष्ट्रीय कमजोरी डेटाबेस (NVD) पृष्ठ पर जाएं:
इस पृष्ठ में गहन विश्लेषण, गंभीरता रेटिंग, और Next.js टीम द्वारा प्रदान किए गए किसी भी पैच या सुधार शामिल हैं।
निर्माता: AnonKryptiQuz