Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927-scanner — Next.js CVE-2025-29927 に対して脆弱かどうかを評価するPythonスクリプト | Kitploit
ツール/GitHubGitHub/nocomp/cve-2025-29927-scanner
偵察脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubnocomp/cve-2025-29927-scanner

CVE-2025-29927-scanner

Next.js CVE-2025-29927 に対して脆弱かどうかを評価するPythonスクリプト

リポジトリを見る
1141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nocomp作 Next.js バージョン脆弱性スキャナー

概要

このPythonスクリプトは、複数のサブドメインをスキャンして Next.js のバージョンを検出し、潜在的な CVE-2025-29927 の脆弱性を特定するための包括的なツールです。異なるサブドメイン上で Next.js で構築された Web アプリケーションの詳細な分析を提供します。 CVE に関する詳細情報: https://nextjs.org/blog/cve-2025-29927

機能

  • 🔍 複数の手法を使用したサブドメイン列挙
  • 🕵️ Next.js バージョン検出
  • 🚨 特定の Next.js バージョンに関する脆弱性評価
  • 📋 色分けされた結果による詳細レポート
  • 🌐 複数のプロトコルとポートに対応

前提条件

スクリプトを使用する前に、以下のものがインストールされていることを確認してください。

システム依存関係

  • Python 3.7+
  • subfinder(サブドメイン列挙用)
  • dig(DNS ルックアップユーティリティ)
  • host(DNS ルックアップユーティリティ)

Python 依存関係

root@kitploit:~
pip install requests termcolor

インストール

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
  1. Python 依存関係をインストールします:
root@kitploit:~
pip install -r requirements.txt

使用方法

基本スキャン

root@kitploit:~
python next-js-version-checker.py -s example.com

コマンドライン引数

  • -s または --subdomain:(必須)スキャン対象のメインドメイン

出力

スクリプトは複数の出力を提供します。

  1. コンソール出力

    • 🟢 緑: 安全な Next.js バージョン
    • 🔴 赤: 脆弱な Next.js バージョン
    • 🟡 黄: Next.js バージョンが検出されませんでした
  2. 生成ファイル

    • example.com_subdomains.txt: 発見されたサブドメインのリスト
    • example.com_nextjs_results.txt: 詳細なスキャン結果

脆弱性検出

スクリプトは以下の脆弱な範囲の Next.js バージョンをチェックします:

  • >11.1.4 <=13.5.6
  • >14.0 <14.2.25
  • >15.0 <15.2.3

セキュリティに関する注意事項

⚠️ 注意:

  • スクリプトは SSL 証明書の検証をバイパスします
  • 管理下にある認可された環境でのみ使用してください
  • スキャン前に必ず適切な許可を取得してください

トラブルシューティング

  1. すべての依存関係がインストールされていることを確認してください
  2. ネットワーク接続を確認してください
  3. ドメインのアクセス可能性を確認してください
  4. 必要に応じて sudo/管理者権限で実行してください

コントリビューション

コントリビューションを歓迎します! 以下の手順に従ってください:

  • リポジトリをフォークする
  • 機能ブランチを作成する
  • プルリクエストを送信する

ライセンス

自由に使用してください

免責事項

このツールは教育目的および許可されたセキュリティテスト目的のみに使用されます。許可なくシステムをスキャンすることは非倫理的であり、違法となる可能性があります。

ツールをダウンロード