
このPythonスクリプトは、複数のサブドメインをスキャンして Next.js のバージョンを検出し、潜在的な CVE-2025-29927 の脆弱性を特定するための包括的なツールです。異なるサブドメイン上で Next.js で構築された Web アプリケーションの詳細な分析を提供します。 CVE に関する詳細情報: https://nextjs.org/blog/cve-2025-29927
スクリプトを使用する前に、以下のものがインストールされていることを確認してください。
subfinder(サブドメイン列挙用)dig(DNS ルックアップユーティリティ)host(DNS ルックアップユーティリティ)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s または --subdomain:(必須)スキャン対象のメインドメインスクリプトは複数の出力を提供します。
コンソール出力
生成ファイル
example.com_subdomains.txt: 発見されたサブドメインのリストexample.com_nextjs_results.txt: 詳細なスキャン結果スクリプトは以下の脆弱な範囲の Next.js バージョンをチェックします:
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ 注意:
コントリビューションを歓迎します! 以下の手順に従ってください:
自由に使用してください
このツールは教育目的および許可されたセキュリティテスト目的のみに使用されます。許可なくシステムをスキャンすることは非倫理的であり、違法となる可能性があります。