Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Automated-Next.js-Security-Scanner-for-CVE-2025-29927 — このスクリプトは、URLのリストをスキャンして、それらが**Next.js**を使用しているかどうかを検出し、**CVE-2025-29927**に対して脆弱かどうかを判断します。オプションでワードリストを使用して悪用を試みます。 | Kitploit
ツール/GitHubGitHub/ferpalma21/automated-next.js-security-scanner-for-cve-2025-29927
偵察脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティ
GitHubferpalma21/automated-next.js-security-scanner-for-cve-2025-29927

Automated-Next.js-Security-Scanner-for-CVE-2025-29927

このスクリプトは、URLのリストをスキャンして、それらが**Next.js**を使用しているかどうかを検出し、**CVE-2025-29927**に対して脆弱かどうかを判断します。オプションでワードリストを使用して悪用を試みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
21年前未レビュー

Next.js CVE-2025-29927 脆弱性スキャナー

概要

このスクリプトは、URLのリストをスキャンしてNext.jsを使用しているかどうかを検出し、CVE-2025-29927に対して脆弱かどうかを判断します。オプションでワードリストを使用した悪用を試みます。

機能

  • Next.jsを使用しているウェブサイトを特定します。
  • 脆弱性を判断するためにNext.jsのバージョンをチェックします。
  • 脆弱なサイトの悪用を試みます(試験的)。
  • PuppeteerのカスタムChromiumパスをサポートします。
  • ファイルまたはコマンドライン引数からのURL入力を許可します。
  • リダイレクトに従います(オプション、誤検知の原因となる可能性があります)。
  • 結果をJSONオブジェクトまたはファイルに出力します。

インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Install dependencies
npm install

使用法

スクリプトを異なるオプションで実行します:

root@kitploit:~
node index.js -u "https://example.com" -v

コマンドライン引数

使用例

単一のウェブサイトをスキャン

root@kitploit:~
node index.js -u "https://example.com"

複数のウェブサイトをスキャン

root@kitploit:~
node index.js -u "https://site1.com, https://site2.com"

ファイルからウェブサイトをスキャン

root@kitploit:~
node index.js -f urls.txt

結果をファイルに保存

root@kitploit:~
node index.js -u "https://example.com" -o results.txt

詳細モードで実行

root@kitploit:~
node index.js -u "https://example.com" -v

悪用を試みる(注意して使用!)

root@kitploit:~
node index.js -u "https://example.com" -a -w wordlist.txt

出力

  • 詳細モード(-v): 詳細なログがコンソールに出力されます。
  • JSON出力: -vが設定されていない場合、結果はJSONとして出力されます。
  • ファイル出力(-o): 検出された脆弱性をファイルに保存します。

出力例(詳細モード)

root@kitploit:~
Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

注意事項

  • 自己責任で使用してください。 ウェブサイトをスキャンする許可を得ていることを確認してください。
  • Puppeteerが起動しない場合は、正しいChromiumパスを設定してください。

対策

Next.js 14.2.25 または 15.2.3 以降にアップグレードしてください。アップグレードが不可能な場合は、WAFまたはサーバーレベルで x-middleware-subrequest ヘッダーをブロックしてください。修正済みバージョン: 15.2.3, 14.2.25, 13.5.9, 12.3.5

次のステップ

  • エラーハンドリングと再試行ロジック
  • ウェブサイトからメールアドレスを取得し、ウェブサイトの所有者に自動メールを送信

ライセンス

このプロジェクトはMITライセンスの下で提供されています。

ツールをダウンロード
OptionAliasDescription
-u--urlsURLのリスト(スペース/カンマ区切り)
-f--fileURLを含むファイル(1行に1つ)
-c--chromeChromiumへのパス(デフォルト: /snap/bin/chromium)
-o--output脆弱なサイトの結果を保存するファイル
-v--verbose詳細な出力を有効にする
-r--redirectリダイレクトに従う(オプション、誤検知の原因となる可能性があります)
-a--attack悪用を試みる(注意して使用)
-w--wordlist悪用のためのワードリストファイル
-t--headlessPuppeteerをヘッドレスモードで実行
-x--headers悪用に失敗した場合、別のヘッダーで再試行