Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/anonkryptiquz/nextsploit
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubanonkryptiquz/nextsploit

NextSploit

NextSploit एक कमांड-लाइन उपकरण है जो CVE-2025-29927, Next.js में एक सुरक्षा दोष, का पता लगाने और शोषण करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
92181 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

🔍 NextSploit: Next.js CVE-2025-29927 स्कैनर और एक्सप्लॉइटर ⚠️

NextSploit एक कमांड-लाइन टूल है जो Next.js में CVE-2025-29927 नामक सुरक्षा दोष का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह टूल पहले यह पहचानता है कि लक्ष्य वेबसाइट Next.js चला रही है या नहीं और यह निर्धारित करता है कि इसका संस्करण कमजोर श्रेणी में आता है या नहीं। यदि वेबसाइट कमजोर पाई जाती है, तो टूल मिडलवेयर सुरक्षा को बायपास करके समस्या का स्वचालित रूप से शोषण करने का प्रयास करता है, जिससे प्रतिबंधित पृष्ठों तक अनधिकृत पहुंच मिल सकती है।


🚀 विशेषताएँ

  • 🔍 स्वचालित Next.js संस्करण पहचान: लक्ष्य वेबसाइट द्वारा Next.js चलाने की जाँच करने और उसका संस्करण प्राप्त करने के लिए Wappalyzer का उपयोग करता है।
  • 🛡️ कमजोरी आकलन: निर्धारित करता है कि पहचाना गया संस्करण ज्ञात कमजोर श्रेणी में आता है या नहीं।
  • ⚔️ मिडलवेयर शोषण परीक्षण: मिडलवेयर हेडर का उपयोग करके CVE-2025-29927 कमजोरी का शोषण करने का प्रयास करता है।
  • 🌐 स्वचालित क्रोम ब्राउज़र लॉन्च: प्रमाणीकरण को बायपास करने के लिए आवश्यक हेडर के साथ लक्ष्य URL खोलता है (यदि कमजोर हो)।
  • 📡 बड़े पैमाने पर URL स्कैनिंग: एक साथ कई URL को स्कैन करने की अनुमति देता है।

आवश्यकताएँ 🛠️

  • 🐍 Python 3.7+
  • 🧪 Selenium
  • 🚗 ChromeDriver
  • 🦊 GeckoDriver
  • 🕵️ Wappalyzer CLI
  • 🌐 Google Chrome

स्थापना 📥

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. आवश्यक Python पैकेज स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. ChromeDriver डाउनलोड करें
    सुनिश्चित करें ChromeDriver स्थापित और सुलभ है:
    🔗 ChromeDriver Download

  4. GeckoDriver
    🦊 सुनिश्चित करें GeckoDriver स्थापित और सुलभ है


उपयोग 💻

  1. ✅️ टूल चलाएं:

    root@kitploit:~
    python NextSploit.py
    
  2. ✅️ निर्देशों का पालन करें:

    • लक्ष्य वेबसाइट का URL दर्ज करें।
    • स्कैन प्रकार चुनें (Fast, Balanced, या Full)।
    • टूल वेबसाइट का विश्लेषण करेगा और जांचेगा कि वह कमजोर है या नहीं।
  3. ✅️ कमजोरी के लिए परीक्षण:

    • यदि टूल Next.js का पता लगाता है, तो वह इसका संस्करण जांचेगा।
    • यदि संस्करण कमजोर श्रेणी में है, तो टूल मिडलवेयर सुरक्षा को बायपास करने का प्रयास करेगा।
  4. ✅️ शोषण के लिए ब्राउज़र लॉन्च करना:

    • यदि वेबसाइट कमजोर है, तो टूल लॉगिन सुरक्षा को बायपास करने के लिए पूर्व-कॉन्फ़िगर अनुरोध के साथ Chrome लॉन्च करेगा।
    • आप परिणाम मैन्युअल रूप से निरीक्षण कर सकते हैं।

और जानें 📚

CVE-2025-29927 के विवरण, इसके प्रभाव और संभावित उपायों को समझने के लिए आधिकारिक NIST राष्ट्रीय कमजोरी डेटाबेस (NVD) पृष्ठ पर जाएं:

🔗 CVE-2025-29927 - NVD विवरण

इस पृष्ठ में गहन विश्लेषण, गंभीरता रेटिंग, और Next.js टीम द्वारा प्रदान किए गए किसी भी पैच या सुधार शामिल हैं।

⚠️ अस्वीकरण

  • केवल शैक्षिक उद्देश्यों के लिए: यह टूल केवल सुरक्षा अनुसंधान, नैतिक हैकिंग और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता स्थानीय कानूनों और विनियमों का पालन सुनिश्चित करने के लिए जिम्मेदार है।
  • सटीकता की कोई गारंटी नहीं: NextSploit Wappalyzer जैसे बाहरी टूल्स पर निर्भर करता है, जो हमेशा Next.js संस्करणों का सटीक पता नहीं लगा सकते। परिणामों को मैन्युअल रूप से सत्यापित किया जाना चाहिए।

🐐 लेखक

निर्माता: AnonKryptiQuz

टूल डाउनलोड करें