Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nextjs-scanner — このスクリプトはURLのリストをスキャンして**Next.js**を使用しているかどうかを検出し、**CVE-2025-29927**に対して脆弱かどうかを判定します。オプションで、ワードリストを使用したエクスプロイトを試みます。 | Kitploit
ツール/GitHubGitHub/ferpalma21/nextjs-scanner
偵察脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストフィンガープリントスプーフィング
GitHubferpalma21/nextjs-scanner

nextjs-scanner

このスクリプトはURLのリストをスキャンして**Next.js**を使用しているかどうかを検出し、**CVE-2025-29927**に対して脆弱かどうかを判定します。オプションで、ワードリストを使用したエクスプロイトを試みます。

27日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Next.js CVE-2025-29927 脆弱性スキャナー

CVE-2025-29927 にさらされている可能性のある、公開アクセス可能な Next.js アプリケーションを特定するためのコマンドラインセキュリティスキャナーです。

免責事項

このツールは、許可されたセキュリティテスト、脆弱性評価、研究、および防御的セキュリティ作業を目的としています。

所有しているか、テストの明示的な許可を得ているシステムのみをスキャンしてください。

このスキャナーは外部フィンガープリンティングを実行し、明示的に要求された場合はアクティブなセキュリティテストも実行します。潜在的に脆弱であると報告された結果は、侵害の決定的な証拠として扱うべきではありません。

機能

  • Next.js を使用しているウェブサイトを特定します。
  • Next.js のバージョンをチェックして脆弱性を判定します。
  • 脆弱なサイトへのエクスプロイトを試みます(試行)。
  • Puppeteer 用のカスタム Chromium パスをサポートします。
  • ファイルまたはコマンドライン引数からのURL 入力を許可します。
  • リダイレクトを追跡します(オプション、誤検知を引き起こす可能性があります)。
  • 結果を JSON オブジェクトまたはファイルに出力します。

インストール

GitHub 経由

# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Install dependencies
npm install

グローバルにインストール:

npm install -g nextjs-cve-2025-29927-scanner

## 使用方法
さまざまなオプションを指定してスクリプトを実行します:
```sh
node index.js -u "https://example.com" -v

コマンドライン引数

オプションエイリアス説明
-u--urlsURL のリスト(スペースまたはカンマ区切り)
-f--fileURL を含むファイル(1 行に 1 つ)
-c--chromeChromium へのパス(デフォルト: /snap/bin/chromium)
-o--output脆弱なサイトの結果を保存するファイル
-v--verbose詳細な出力を有効にします
-r--redirectリダイレクトを追跡します(オプション、誤検知につながる可能性があります)
-a--attackエクスプロイトを試みます(注意して使用してください)
-w--wordlistエクスプロイト用のワードリストファイル
-t--headlessPuppeteer をヘッドレスモードで実行します
-x--headersエクスプロイトに失敗した場合、異なるヘッダーで再試行します

使用例

単一のウェブサイトをスキャン

node index.js -u "https://example.com"

複数のウェブサイトをスキャン

node index.js -u "https://site1.com, https://site2.com"

ファイルからウェブサイトをスキャン

node index.js -f urls.txt

結果をファイルに保存

node index.js -u "https://example.com" -o results.txt

詳細モードで実行

node index.js -u "https://example.com" -v

エクスプロイトを試みる(注意して使用してください!)

node index.js -u "https://example.com" -a -w wordlist.txt

出力

  • 詳細モード (-v): 詳細なログがコンソールに出力されます。
  • JSON 出力: -v が設定されていない場合、結果は JSON として出力されます。
  • ファイル出力 (-o): 検出された脆弱性をファイルに保存します。

出力例(詳細モード)

Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

注意事項

  • 自己責任で使用してください。 ウェブサイトをスキャンする許可があることを確認してください。
  • Puppeteer の起動に失敗する場合は、正しい Chromium パスを設定してください。

修復

Next.js 14.2.25 または 15.2.3 以降にアップグレードしてください。アップグレードが不可能な場合は、WAF またはサーバーレベルで x-middleware-subrequest ヘッダーをブロックしてください。修正済みバージョン: 15.2.3、14.2.25、13.5.9、12.3.5

次のステップ

  • エラー処理と再試行ロジック
  • ウェブサイトからメールアドレスを取得し、ウェブサイトの所有者に自動メールを送信する

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

ツールをダウンロード