
यह स्क्रिप्ट URL की एक सूची को स्कैन करती है ताकि यह पता लगा सके कि वे **Next.js** का उपयोग कर रहे हैं या नहीं, और यह निर्धारित करती है कि क्या वे **CVE-2025-29927** के प्रति संवेदनशील हैं। यह वैकल्पिक रूप से एक वर्डलिस्ट का उपयोग करके शोषण का प्रयास करती है।
यह स्क्रिप्ट URL की एक सूची को स्कैन करती है ताकि यह पता लगाया जा सके कि वे Next.js का उपयोग कर रहे हैं या नहीं और यह निर्धारित करती है कि वे CVE-2025-29927 के प्रति संवेदनशील हैं या नहीं। यह वैकल्पिक रूप से एक वर्डलिस्ट का उपयोग करके शोषण का प्रयास करता है।
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
# निर्भरताएँ स्थापित करें
npm install
स्क्रिप्ट को विभिन्न विकल्पों के साथ चलाएँ:
node index.js -u "https://example.com" -v
node index.js -u "https://example.com"
node index.js -u "https://site1.com, https://site2.com"
node index.js -f urls.txt
node index.js -u "https://example.com" -o results.txt
node index.js -u "https://example.com" -v
node index.js -u "https://example.com" -a -w wordlist.txt
-v): कंसोल पर विस्तृत लॉग मुद्रित होते हैं।-v सेट नहीं किया गया हो, तो परिणाम JSON के रूप में मुद्रित होते हैं।-o): पाई गई भेद्यताओं को एक फ़ाइल में सहेजता है।Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.
Next.js 14.2.25 या 15.2.3 या उसके बाद के संस्करण में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो x-middleware-subrequest हेडर को WAF या सर्वर स्तर पर ब्लॉक करें। पैच किए गए संस्करण: 15.2.3, 14.2.25, 13.5.9, 12.3.5
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
| विकल्प | उपनाम | विवरण |
|---|
-u | --urls | URL की सूची (स्पेस/कॉमा से अलग) |
-f | --file | URL वाली फ़ाइल (प्रति पंक्ति एक) |
-c | --chrome | Chromium का पथ (डिफ़ॉल्ट: /snap/bin/chromium) |
-o | --output | संवेदनशील साइट परिणाम सहेजने के लिए फ़ाइल |
-v | --verbose | विस्तृत आउटपुट सक्षम करता है |
-r | --redirect | रीडायरेक्ट का अनुसरण करता है (वैकल्पिक, गलत सकारात्मक परिणाम दे सकता है) |
-a | --attack | शोषण का प्रयास करता है (सावधानी से उपयोग करें) |
-w | --wordlist | शोषण के लिए वर्डलिस्ट फ़ाइल |
-t | --headless | Puppeteer को हेडलेस मोड में चलाता है |
-x | --headers | यदि शोषण विफल रहता है, तो विभिन्न हेडर के साथ पुनः प्रयास करता है |