
CVE-2025-29927
NextSploit è uno strumento da riga di comando progettato per rilevare e sfruttare CVE-2025-29927, una falla di sicurezza in Next.js. Lo strumento identifica prima se un sito web target esegue Next.js e determina se la sua versione rientra nell'intervallo vulnerabile. Se viene confermato che il sito è vulnerabile, lo strumento tenta automaticamente di sfruttare il problema bypassando le protezioni middleware, consentendo potenzialmente un accesso non autorizzato a pagine riservate.
Clona la repository:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Installa i pacchetti Python richiesti:
pip install -r requirements.txt
Assicurarsi che requirements.txt contenga quanto segue:
wappalyzer
requests
colorama
selenium
Scarica ChromeDriver
Assicurarsi che ChromeDriver sia installato e accessibile. Puoi installarlo manualmente o utilizzare webdriver_manager per gestire l'installazione automatica del driver.
GeckoDriver
Assicurarsi che GeckoDriver sia installato e accessibile.
Esegui lo strumento:
python NextSploit.py
Segui le istruzioni:
Fast, Balanced, o Full).Verifica della vulnerabilità:
Avvio del browser per lo sfruttamento:
Per comprendere i dettagli di CVE-2025-29927, il suo impatto e le potenziali mitigazioni, visita la pagina ufficiale del NIST National Vulnerability Database (NVD):
Questa pagina include un'analisi approfondita, la valutazione della gravità e le eventuali patch o correzioni fornite dal team di Next.js.