Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nextjs-scanner — यह स्क्रिप्ट URL की एक सूची को स्कैन करती है ताकि यह पता लगाया जा सके कि वे **Next.js** का उपयोग कर रहे हैं या नहीं और यह निर्धारित किया जा सके कि वे **CVE-2025-29927** के प्रति संवेदनशील हैं या नहीं। यह वैकल्पिक रूप से एक wordlist का उपयोग करके शोषण का प्रयास करती है। | Kitploit
उपकरण/GitHubGitHub/ferpalma21/nextjs-scanner
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगफिंगरप्रिंट स्पूफिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubferpalma21/nextjs-scanner

nextjs-scanner

यह स्क्रिप्ट URL की एक सूची को स्कैन करती है ताकि यह पता लगाया जा सके कि वे **Next.js** का उपयोग कर रहे हैं या नहीं और यह निर्धारित किया जा सके कि वे **CVE-2025-29927** के प्रति संवेदनशील हैं या नहीं। यह वैकल्पिक रूप से एक wordlist का उपयोग करके शोषण का प्रयास करती है।

रिपॉजिटरी देखें
27 दिन पहलेअभी तक समीक्षित नहीं

Next.js CVE-2025-29927 Vulnerability Scanner

सार्वजनिक रूप से सुलभ Next.js अनुप्रयोगों की पहचान करने के लिए एक कमांड-लाइन सुरक्षा स्कैनर जो CVE-2025-29927 के प्रति उजागर हो सकते हैं।

अस्वीकरण

यह टूल अधिकृत सुरक्षा परीक्षण, भेद्यता मूल्यांकन, अनुसंधान और रक्षात्मक सुरक्षा कार्य के लिए है।

केवल उन सिस्टम को स्कैन करें जिनका आप स्वामित्व रखते हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।

स्कैनर बाहरी फिंगरप्रिंटिंग करता है और, जब स्पष्ट रूप से अनुरोध किया जाता है, सक्रिय सुरक्षा परीक्षण करता है। संभावित रूप से भेद्य के रूप में रिपोर्ट किए गए परिणाम को समझौते का निश्चित प्रमाण नहीं माना जाना चाहिए।

विशेषताएँ

  • Next.js का उपयोग करने वाली वेबसाइटों की पहचान करता है।
  • भेद्यता निर्धारित करने के लिए Next.js संस्करण की जाँच करता है।
  • भेद्य साइटों का शोषण करने का प्रयास करता है (परीक्षण)।
  • Puppeteer के लिए कस्टम Chromium पथ का समर्थन करता है।
  • फ़ाइल या कमांड-लाइन तर्कों से URL इनपुट की अनुमति देता है।
  • रीडायरेक्ट का अनुसरण करता है (वैकल्पिक, झूठे सकारात्मक का कारण बन सकता है)।
  • परिणामों को JSON ऑब्जेक्ट या फ़ाइल में आउटपुट करता है।

स्थापना

Github के माध्यम से

# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Install dependencies
npm install

विश्व स्तर पर स्थापित करें:

npm install -g nextjs-cve-2025-29927-scanner

## उपयोग
विभिन्न विकल्पों के साथ स्क्रिप्ट चलाएँ:
```sh
node index.js -u "https://example.com" -v

कमांड-लाइन तर्क

विकल्पउपनामविवरण
-u--urlsURL की सूची (स्पेस/कॉमा-पृथक)
-f--fileURL वाली फ़ाइल (प्रति पंक्ति एक)
-c--chromeChromium का पथ (डिफ़ॉल्ट: /snap/bin/chromium)
-o--outputभेद्य साइट परिणामों को सहेजने के लिए फ़ाइल
-v--verboseविस्तृत आउटपुट सक्षम करता है
-r--redirectरीडायरेक्ट का अनुसरण करता है (वैकल्पिक, झूठे सकारात्मक हो सकते हैं)
-a--attackशोषण का प्रयास करता है (सावधानी से उपयोग करें)
-w--wordlistशोषण के लिए वर्डलिस्ट फ़ाइल
-t--headlessPuppeteer को हेडलेस मोड में चलाता है
-x--headersयदि शोषण विफल होता है तो विभिन्न हेडर के साथ पुनः प्रयास करेगा

उदाहरण उपयोग

एकल वेबसाइट स्कैन करें

node index.js -u "https://example.com"

कई वेबसाइटें स्कैन करें

node index.js -u "https://site1.com, https://site2.com"

फ़ाइल से वेबसाइटें स्कैन करें

node index.js -f urls.txt

परिणाम फ़ाइल में सहेजें

node index.js -u "https://example.com" -o results.txt

वर्बोज़ मोड में चलाएँ

node index.js -u "https://example.com" -v

शोषण का प्रयास करें (सावधानी से उपयोग करें!)

node index.js -u "https://example.com" -a -w wordlist.txt

आउटपुट

  • वर्बोज़ मोड (-v): कंसोल पर विस्तृत लॉग प्रिंट किए जाते हैं।
  • JSON आउटपुट: जब -v सेट नहीं होता है, तो परिणाम JSON के रूप में प्रिंट होते हैं।
  • फ़ाइल आउटपुट (-o): पाई गई भेद्यताओं को फ़ाइल में सहेजता है।

उदाहरण आउटपुट (वर्बोज़ मोड)

Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

नोट्स

  • अपने जोखिम पर उपयोग करें। सुनिश्चित करें कि आपके पास वेबसाइटों को स्कैन करने की अनुमति है।
  • यदि Puppeteer लॉन्च करने में विफल रहता है तो सही Chromium पथ सेट करें।

उपचार

Next.js 14.2.25 या 15.2.3 या बाद के संस्करण में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो WAF या सर्वर स्तर पर x-middleware-subrequest हेडर को ब्लॉक करें। पैच किए गए संस्करण: 15.2.3, 14.2.25, 13.5.9, 12.3.5

अगले कदम

  • त्रुटि प्रबंधन और पुनः प्रयास लॉजिक
  • वेबसाइट से ईमेल प्राप्त करें और वेबसाइट के मालिकों को स्वचालित ईमेल भेजें

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

टूल डाउनलोड करें