
NextSploit è uno strumento da riga di comando progettato per rilevare e sfruttare CVE-2025-29927, una vulnerabilità di sicurezza in Next.js
NextSploit è uno strumento da riga di comando progettato per rilevare e sfruttare CVE-2025-29927, una falla di sicurezza in Next.js. Lo strumento identifica innanzitutto se un sito web target utilizza Next.js e determina se la sua versione rientra nell'intervallo vulnerabile. Se il sito web viene confermato vulnerabile, lo strumento tenta automaticamente di sfruttare il problema bypassando le protezioni middleware, potenzialmente consentendo l'accesso non autorizzato a pagine riservate.
Clona il repository:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Installa i pacchetti Python richiesti:
pip install -r requirements.txt
Scarica ChromeDriver
Assicurati che ChromeDriver sia installato e accessibile:
🔗 ChromeDriver Download
GeckoDriver
🦊 Assicurati che GeckoDriver sia installato e accessibile
✅️ Esegui lo strumento:
python NextSploit.py
✅️ Segui le istruzioni:
Fast, Balanced o Full).✅️ Test per la vulnerabilità:
✅️ Avvio del browser per lo sfruttamento:
Per comprendere i dettagli di CVE-2025-29927, il suo impatto e le potenziali mitigazioni, visita la pagina ufficiale del NIST National Vulnerability Database (NVD):
Questa pagina include un'analisi approfondita, la valutazione della gravità e le eventuali patch o correzioni fornite dal team di Next.js.
Creato da: AnonKryptiQuz