
Exploit proof-of-concept basato su Python per CVE-2025-29927, una vulnerabilità di bypass dei privilegi in Next.js. Supporta scansione singola e batch con percorsi e threading configurabili.
Next.Js vulnerabilità di bypass delle autorizzazioni (CVE-2025-29927)
Per ulteriori PoC, vedere
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
#path predefinito /, multithreading predefinito 10
Rilevamento batch:
python poc.py -f url.txt -p /path -t 10
Rilevamento singolo:
python poc.py -u your-ip -p /path -t 10
