
script python per valutare se sei vulnerabile o meno a next.js CVE-2025-29927
Questo script Python è uno strumento completo per scansionare più sottodomini per rilevare le versioni di Next.js e identificare potenziali vulnerabilità CVE-2025-29927. Fornisce un'analisi dettagliata delle applicazioni web costruite con Next.js su diversi sottodomini. Maggiori informazioni sulla CVE: https://nextjs.org/blog/cve-2025-29927
Prima di utilizzare lo script, assicurati di avere installato quanto segue:
subfinder (per l'enumerazione dei sottodomini)dig (utilità di lookup DNS)host (utilità di lookup DNS)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s o --subdomain: (Obbligatorio) Il dominio principale da scansionareLo script fornisce più output:
Output della console
File generati
example.com_subdomains.txt: Elenco dei sottodomini scopertiexample.com_nextjs_results.txt: Risultati dettagliati della scansioneLo script verifica le versioni di Next.js in questi intervalli vulnerabili:
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ Attenzione:
Contributi benvenuti! Ti preghiamo di:
sentiti libero di usarlo
Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. La scansione non autorizzata dei sistemi è antietica e potenzialmente illegale.