Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NextSploit — NextSploit は、Next.js のセキュリティ脆弱性 CVE-2025-29927 を検出および悪用するために設計されたコマンドラインツールです。 | Kitploit
ツール/GitHubGitHub/anonkryptiquz/nextsploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubanonkryptiquz/nextsploit

NextSploit

NextSploit は、Next.js のセキュリティ脆弱性 CVE-2025-29927 を検出および悪用するために設計されたコマンドラインツールです。

リポジトリを見る
92181年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

🔍 NextSploit: Next.js CVE-2025-29927 スキャナー&エクスプロイター ⚠️

NextSploitは、Next.jsのセキュリティ欠陥であるCVE-2025-29927を検出し、悪用するために設計されたコマンドラインツールです。このツールはまず、ターゲットWebサイトがNext.jsを実行しているかどうかを特定し、そのバージョンが脆弱性の範囲内にあるかどうかを判定します。Webサイトが脆弱であると確認された場合、ツールは自動的に問題の悪用を試み、ミドルウェア保護をバイパスして、制限されたページへの不正アクセスを許可する可能性があります。


🚀 機能

  • 🔍 自動Next.jsバージョン検出: Wappalyzerを使用して、ターゲットWebサイトがNext.jsを実行しているかどうかを確認し、そのバージョンを取得します。
  • 🛡️ 脆弱性評価: 検出されたバージョンが既知の脆弱性範囲内にあるかどうかを判定します。
  • ⚔️ ミドルウェア悪用テスト: ミドルウェアヘッダーを使用してCVE-2025-29927脆弱性の悪用を試みます。
  • 🌐 自動Chromeブラウザ起動: 認証をバイパスするために必要なヘッダーが事前設定された状態でターゲットURLを開きます(脆弱な場合)。
  • 📡 大量URLスキャン: 複数のURLを同時にスキャンできます。

必要条件 🛠️

  • 🐍 Python 3.7以上
  • 🧪 Selenium
  • 🚗 ChromeDriver
  • 🦊 GeckoDriver
  • 🕵️ Wappalyzer CLI
  • 🌐 Google Chrome

インストール 📥

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. 必要なPythonパッケージをインストール:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. ChromeDriverをダウンロード
    ChromeDriverがインストールされ、アクセス可能であることを確認してください:
    🔗 ChromeDriver ダウンロード

  4. GeckoDriver
    🦊 GeckoDriverがインストールされ、アクセス可能であることを確認してください


使用方法 💻

  1. ✅️ ツールを実行:

    root@kitploit:~
    python NextSploit.py
    
  2. ✅️ プロンプトに従う:

    • ターゲットWebサイトのURLを入力します。
    • スキャンタイプを選択します(Fast、Balanced、またはFull)。
    • ツールがWebサイトを分析し、脆弱かどうかを確認します。
  3. ✅️ 脆弱性のテスト:

    • ツールがNext.jsを検出した場合、そのバージョンを確認します。
    • バージョンが脆弱性範囲内にある場合、ツールはミドルウェア保護のバイパスを試みます。
  4. ✅️ 悪用のためのブラウザ起動:

    • Webサイトが脆弱な場合、ツールはログイン保護をバイパスするために事前設定されたリクエストでChromeを起動します。
    • 結果は手動で確認できます。

詳細情報 📚

CVE-2025-29927の詳細、その影響、および考えられる緩和策については、公式のNIST National Vulnerability Database (NVD) ページをご覧ください:

🔗 CVE-2025-29927 - NVD 詳細

このページには、詳細な分析、深刻度評価、Next.jsチームが提供するパッチや修正が含まれています。

⚠️ 免責事項

  • 教育目的のみ: このツールは、セキュリティ研究、倫理的ハッキング、教育目的のみを意図しています。ユーザーは現地の法律や規制への準拠を確保する責任を負います。
  • 正確性の保証なし: NextSploitはWappalyzerなどの外部ツールに依存しており、Next.jsのバージョンを常に正確に検出できるとは限りません。結果は手動で検証する必要があります。

🐐 作者

作成者: AnonKryptiQuz

ツールをダウンロード