
CVE-2025-29927
NextSploit एक कमांड-लाइन टूल है जो CVE-2025-29927 का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है, जो Next.js में एक सुरक्षा दोष है। टूल पहले जाँचता है कि कोई लक्ष्य वेबसाइट Next.js चला रही है या नहीं और यह निर्धारित करता है कि उसका संस्करण असुरक्षित श्रेणी में आता है या नहीं। यदि वेबसाइट असुरक्षित पाई जाती है, तो टूल स्वचालित रूप से समस्या का शोषण करने का प्रयास करता है मिडलवेयर सुरक्षा को बायपास करके, संभावित रूप से प्रतिबंधित पृष्ठों तक अनधिकृत पहुँच प्रदान करता है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
आवश्यक Python पैकेज स्थापित करें:
pip install -r requirements.txt
सुनिश्चित करें कि requirements.txt में निम्नलिखित शामिल है:
wappalyzer
requests
colorama
selenium
ChromeDriver डाउनलोड करें
सुनिश्चित करें कि ChromeDriver स्थापित और सुलभ है। आप इसे मैन्युअल रूप से स्थापित कर सकते हैं या स्वचालित ड्राइवर स्थापना के लिए webdriver_manager का उपयोग कर सकते हैं।
GeckoDriver
सुनिश्चित करें कि GeckoDriver स्थापित और सुलभ है।
टूल चलाएँ:
python NextSploit.py
निर्देशों का पालन करें:
Fast, Balanced, या Full)।भेद्यता के लिए परीक्षण:
शोषण के लिए ब्राउज़र लॉन्च करना:
CVE-2025-29927 के विवरण, इसके प्रभाव और संभावित उपायों को समझने के लिए, आधिकारिक NIST राष्ट्रीय भेद्यता डेटाबेस (NVD) पेज पर जाएँ:
इस पेज में गहन विश्लेषण, गंभीरता रेटिंग, और Next.js टीम द्वारा प्रदान किए गए किसी भी पैच या समाधान शामिल हैं।