🔍 NextSploit: Scanner ed Exploit per CVE-2025-29927 in Next.js ⚠️
NextSploit è uno strumento da riga di comando progettato per rilevare e sfruttare CVE-2025-29927, una falla di sicurezza in Next.js. Lo strumento identifica innanzitutto se un sito web target utilizza Next.js e determina se la sua versione rientra nell'intervallo vulnerabile. Se il sito web viene confermato vulnerabile, lo strumento tenta automaticamente di sfruttare il problema bypassando le protezioni middleware, potenzialmente consentendo l'accesso non autorizzato a pagine riservate.
🚀 Funzionalità
- 🔍 Rilevamento automatico della versione di Next.js: Utilizza Wappalyzer per verificare se il sito web target esegue Next.js e recupera la sua versione.
- 🛡️ Valutazione della vulnerabilità: Determina se la versione rilevata è nell'intervallo vulnerabile noto.
- ⚔️ Test di sfruttamento del middleware: Tenta di sfruttare la vulnerabilità CVE-2025-29927 utilizzando le intestazioni middleware.
- 🌐 Avvio automatico del browser Chrome: Apre l'URL target con le intestazioni necessarie preconfigurate per bypassare l'autenticazione (se vulnerabile).
- 📡 Scansione massiva di URL: Consente la scansione simultanea di più URL.
Requisiti 🛠️
- 🐍 Python 3.7+
- 🧪 Selenium
- 🚗 ChromeDriver
- 🦊 GeckoDriver
- 🕵️ Wappalyzer CLI
- 🌐 Google Chrome
Installazione 📥
-
Clona il repository:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
-
Installa i pacchetti Python richiesti:
pip install -r requirements.txt
-
Scarica ChromeDriver
Assicurati che ChromeDriver sia installato e accessibile:
🔗 ChromeDriver Download
-
GeckoDriver
🦊 Assicurati che GeckoDriver sia installato e accessibile
Utilizzo 💻
-
✅️ Esegui lo strumento:
python NextSploit.py
-
✅️ Segui le istruzioni:
- Inserisci l'URL del sito web target.
- Scegli un tipo di scansione (
Fast, Balanced o Full).
- Lo strumento analizzerà il sito web e verificherà se è vulnerabile.
-
✅️ Test per la vulnerabilità:
- Se lo strumento rileva Next.js, ne controllerà la versione.
- Se la versione è nell'intervallo vulnerabile, lo strumento tenterà di bypassare le protezioni middleware.
-
✅️ Avvio del browser per lo sfruttamento:
- Se il sito web è vulnerabile, lo strumento avvierà Chrome con una richiesta preconfigurata per bypassare le protezioni di login.
- Puoi ispezionare manualmente il risultato.
Scopri di più 📚
Per comprendere i dettagli di CVE-2025-29927, il suo impatto e le potenziali mitigazioni, visita la pagina ufficiale del NIST National Vulnerability Database (NVD):
🔗 CVE-2025-29927 - NVD Details
Questa pagina include un'analisi approfondita, la valutazione della gravità e le eventuali patch o correzioni fornite dal team di Next.js.
⚠️ Disclaimer
- Solo per scopi educativi: Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza, all'hacking etico e a scopi educativi. L'utente è responsabile di garantire la conformità con le leggi e i regolamenti locali.
- Nessuna garanzia di accuratezza: NextSploit si basa su strumenti esterni come Wappalyzer, che potrebbero non rilevare sempre le versioni di Next.js con precisione. I risultati dovrebbero essere verificati manualmente.
🐐 Autore
Creato da: AnonKryptiQuz