Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NextSploit — NextSploit è uno strumento da riga di comando progettato per rilevare e sfruttare CVE-2025-29927, una vulnerabilità di sicurezza in Next.js | Kitploit
Strumenti/GitHubGitHub/anonkryptiquz/nextsploit
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazione
GitHubanonkryptiquz/nextsploit

NextSploit

NextSploit è uno strumento da riga di comando progettato per rilevare e sfruttare CVE-2025-29927, una vulnerabilità di sicurezza in Next.js

Vedi Repository
921881 anno faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 NextSploit: Scanner ed Exploit per CVE-2025-29927 in Next.js ⚠️

NextSploit è uno strumento da riga di comando progettato per rilevare e sfruttare CVE-2025-29927, una falla di sicurezza in Next.js. Lo strumento identifica innanzitutto se un sito web target utilizza Next.js e determina se la sua versione rientra nell'intervallo vulnerabile. Se il sito web viene confermato vulnerabile, lo strumento tenta automaticamente di sfruttare il problema bypassando le protezioni middleware, potenzialmente consentendo l'accesso non autorizzato a pagine riservate.


🚀 Funzionalità

  • 🔍 Rilevamento automatico della versione di Next.js: Utilizza Wappalyzer per verificare se il sito web target esegue Next.js e recupera la sua versione.
  • 🛡️ Valutazione della vulnerabilità: Determina se la versione rilevata è nell'intervallo vulnerabile noto.
  • ⚔️ Test di sfruttamento del middleware: Tenta di sfruttare la vulnerabilità CVE-2025-29927 utilizzando le intestazioni middleware.
  • 🌐 Avvio automatico del browser Chrome: Apre l'URL target con le intestazioni necessarie preconfigurate per bypassare l'autenticazione (se vulnerabile).
  • 📡 Scansione massiva di URL: Consente la scansione simultanea di più URL.

🛠️

Requisiti
  • 🐍 Python 3.7+
  • 🧪 Selenium
  • 🚗 ChromeDriver
  • 🦊 GeckoDriver
  • 🕵️ Wappalyzer CLI
  • 🌐 Google Chrome

Installazione 📥

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. Installa i pacchetti Python richiesti:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Scarica ChromeDriver
    Assicurati che ChromeDriver sia installato e accessibile:
    🔗 ChromeDriver Download

  4. GeckoDriver
    🦊 Assicurati che GeckoDriver sia installato e accessibile


Utilizzo 💻

  1. ✅️ Esegui lo strumento:

    root@kitploit:~
    python NextSploit.py
    
  2. ✅️ Segui le istruzioni:

    • Inserisci l'URL del sito web target.
    • Scegli un tipo di scansione (Fast, Balanced o Full).
    • Lo strumento analizzerà il sito web e verificherà se è vulnerabile.
  3. ✅️ Test per la vulnerabilità:

    • Se lo strumento rileva Next.js, ne controllerà la versione.
    • Se la versione è nell'intervallo vulnerabile, lo strumento tenterà di bypassare le protezioni middleware.
  4. ✅️ Avvio del browser per lo sfruttamento:

    • Se il sito web è vulnerabile, lo strumento avvierà Chrome con una richiesta preconfigurata per bypassare le protezioni di login.
    • Puoi ispezionare manualmente il risultato.

Scopri di più 📚

Per comprendere i dettagli di CVE-2025-29927, il suo impatto e le potenziali mitigazioni, visita la pagina ufficiale del NIST National Vulnerability Database (NVD):

🔗 CVE-2025-29927 - NVD Details

Questa pagina include un'analisi approfondita, la valutazione della gravità e le eventuali patch o correzioni fornite dal team di Next.js.

⚠️ Disclaimer

  • Solo per scopi educativi: Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza, all'hacking etico e a scopi educativi. L'utente è responsabile di garantire la conformità con le leggi e i regolamenti locali.
  • Nessuna garanzia di accuratezza: NextSploit si basa su strumenti esterni come Wappalyzer, che potrebbero non rilevare sempre le versioni di Next.js con precisione. I risultati dovrebbero essere verificati manualmente.

🐐 Autore

Creato da: AnonKryptiQuz

Scarica lo strumento