Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Automated-Next.js-Security-Scanner-for-CVE-2025-29927 — यह स्क्रिप्ट URL की एक सूची को स्कैन करती है ताकि यह पता लगा सके कि वे **Next.js** का उपयोग कर रहे हैं या नहीं, और यह निर्धारित करती है कि क्या वे **CVE-2025-29927** के प्रति संवेदनशील हैं। यह वैकल्पिक रूप से एक वर्डलिस्ट का उपयोग करके शोषण का प्रयास करती है। | Kitploit
उपकरण/GitHubGitHub/ferpalma21/automated-next.js-security-scanner-for-cve-2025-29927
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubferpalma21/automated-next.js-security-scanner-for-cve-2025-29927

Automated-Next.js-Security-Scanner-for-CVE-2025-29927

यह स्क्रिप्ट URL की एक सूची को स्कैन करती है ताकि यह पता लगा सके कि वे **Next.js** का उपयोग कर रहे हैं या नहीं, और यह निर्धारित करती है कि क्या वे **CVE-2025-29927** के प्रति संवेदनशील हैं। यह वैकल्पिक रूप से एक वर्डलिस्ट का उपयोग करके शोषण का प्रयास करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

Next.js CVE-2025-29927 भेद्यता स्कैनर

अवलोकन

यह स्क्रिप्ट URL की एक सूची को स्कैन करती है ताकि यह पता लगाया जा सके कि वे Next.js का उपयोग कर रहे हैं या नहीं और यह निर्धारित करती है कि वे CVE-2025-29927 के प्रति संवेदनशील हैं या नहीं। यह वैकल्पिक रूप से एक वर्डलिस्ट का उपयोग करके शोषण का प्रयास करता है।

विशेषताएँ

  • Next.js का उपयोग करने वाली वेबसाइटों की पहचान करता है।
  • भेद्यता निर्धारित करने के लिए Next.js संस्करण की जाँच करता है।
  • संवेदनशील साइटों का शोषण करने का प्रयास करता है (परीक्षण)।
  • Puppeteer के लिए कस्टम Chromium पथ का समर्थन करता है।
  • फ़ाइल या कमांड-लाइन तर्कों से URL इनपुट की अनुमति देता है।
  • रीडायरेक्ट का अनुसरण करता है (वैकल्पिक, गलत सकारात्मक परिणाम दे सकता है)।
  • परिणामों को JSON ऑब्जेक्ट या फ़ाइल में आउटपुट करता है।

स्थापना

root@kitploit:~
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# निर्भरताएँ स्थापित करें
npm install

उपयोग

स्क्रिप्ट को विभिन्न विकल्पों के साथ चलाएँ:

root@kitploit:~
node index.js -u "https://example.com" -v

कमांड-लाइन तर्क

उपयोग के उदाहरण

एकल वेबसाइट स्कैन करें

root@kitploit:~
node index.js -u "https://example.com"

एकाधिक वेबसाइट स्कैन करें

root@kitploit:~
node index.js -u "https://site1.com, https://site2.com"

फ़ाइल से वेबसाइट स्कैन करें

root@kitploit:~
node index.js -f urls.txt

परिणाम फ़ाइल में सहेजें

root@kitploit:~
node index.js -u "https://example.com" -o results.txt

वर्बोज़ मोड में चलाएँ

root@kitploit:~
node index.js -u "https://example.com" -v

शोषण का प्रयास करें (सावधानी से उपयोग करें!)

root@kitploit:~
node index.js -u "https://example.com" -a -w wordlist.txt

आउटपुट

  • वर्बोज़ मोड (-v): कंसोल पर विस्तृत लॉग मुद्रित होते हैं।
  • JSON आउटपुट: जब -v सेट नहीं किया गया हो, तो परिणाम JSON के रूप में मुद्रित होते हैं।
  • फ़ाइल आउटपुट (-o): पाई गई भेद्यताओं को एक फ़ाइल में सहेजता है।

उदाहरण आउटपुट (वर्बोज़ मोड)

root@kitploit:~
Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

नोट्स

  • अपने जोखिम पर उपयोग करें। सुनिश्चित करें कि आपके पास वेबसाइटों को स्कैन करने की अनुमति है।
  • यदि Puppeteer लॉन्च करने में विफल रहता है, तो सही Chromium पथ सेट करें।

उपचार

Next.js 14.2.25 या 15.2.3 या उसके बाद के संस्करण में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो x-middleware-subrequest हेडर को WAF या सर्वर स्तर पर ब्लॉक करें। पैच किए गए संस्करण: 15.2.3, 14.2.25, 13.5.9, 12.3.5

अगले कदम

  • त्रुटि प्रबंधन और पुनः प्रयास तर्क
  • वेबसाइट से ईमेल प्राप्त करें और वेबसाइट के मालिकों को एक स्वचालित ईमेल भेजें

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
विकल्पउपनामविवरण
-u--urlsURL की सूची (स्पेस/कॉमा से अलग)
-f--fileURL वाली फ़ाइल (प्रति पंक्ति एक)
-c--chromeChromium का पथ (डिफ़ॉल्ट: /snap/bin/chromium)
-o--outputसंवेदनशील साइट परिणाम सहेजने के लिए फ़ाइल
-v--verboseविस्तृत आउटपुट सक्षम करता है
-r--redirectरीडायरेक्ट का अनुसरण करता है (वैकल्पिक, गलत सकारात्मक परिणाम दे सकता है)
-a--attackशोषण का प्रयास करता है (सावधानी से उपयोग करें)
-w--wordlistशोषण के लिए वर्डलिस्ट फ़ाइल
-t--headlessPuppeteer को हेडलेस मोड में चलाता है
-x--headersयदि शोषण विफल रहता है, तो विभिन्न हेडर के साथ पुनः प्रयास करता है