
NextSploit は、Next.js のセキュリティ脆弱性 CVE-2025-29927 を検出および悪用するために設計されたコマンドラインツールです。
NextSploitは、Next.jsのセキュリティ欠陥であるCVE-2025-29927を検出し、悪用するために設計されたコマンドラインツールです。このツールはまず、ターゲットWebサイトがNext.jsを実行しているかどうかを特定し、そのバージョンが脆弱性の範囲内にあるかどうかを判定します。Webサイトが脆弱であると確認された場合、ツールは自動的に問題の悪用を試み、ミドルウェア保護をバイパスして、制限されたページへの不正アクセスを許可する可能性があります。
リポジトリをクローン:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
必要なPythonパッケージをインストール:
pip install -r requirements.txt
ChromeDriverをダウンロード
ChromeDriverがインストールされ、アクセス可能であることを確認してください:
🔗 ChromeDriver ダウンロード
GeckoDriver
🦊 GeckoDriverがインストールされ、アクセス可能であることを確認してください
✅️ ツールを実行:
python NextSploit.py
✅️ プロンプトに従う:
Fast、Balanced、またはFull)。✅️ 脆弱性のテスト:
✅️ 悪用のためのブラウザ起動:
CVE-2025-29927の詳細、その影響、および考えられる緩和策については、公式のNIST National Vulnerability Database (NVD) ページをご覧ください:
このページには、詳細な分析、深刻度評価、Next.jsチームが提供するパッチや修正が含まれています。
作成者: AnonKryptiQuz