Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927-scanner | Kitploit
ツール/GitHubGitHub/olimpiofreitas/cve-2025-29927-scanner
脆弱性スキャナーエクスプロイトウェブセキュリティペネトレーションテスト認証学習と教育
GitHubolimpiofreitas/cve-2025-29927-scanner

CVE-2025-29927-scanner

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927 スキャナー

このPythonスクリプトは、Next.jsミドルウェアの不適切な認可の脆弱性により認証バイパスを許す可能性があるCVE-2025-29927に対して脆弱なホストを特定します。このスクリプトは、Next.jsの使用を確認し、バージョンを特定し、x-middleware-subrequestヘッダーを検出し、指定されたルートで認証バイパスの可能性をテストします。

警告: このスクリプトは教育目的および許可されたセキュリティ監査専用です。明示的な許可なくシステムで使用することは違法であり、非倫理的です。

特徴

  • ホストのリストをスキャンしてNext.jsの使用を検出します。
  • 脆弱なNext.jsバージョンを特定します(CVE-2025-29927に基づく)。
  • 指定されたルート(ファイル指定またはデフォルト)で認証バイパスをテストします。
  • 複数スレッドによる並列スキャンをサポートします。
  • routes.txtファイルが提供されていない場合、デフォルトルートで自動的に作成します。

前提条件

  • Python 3.6以上
  • requirements.txtに記載された依存関係

インストール

  1. このリポジトリをクローンまたはダウンロードしてください: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner

  2. 仮想環境を作成して有効化します(任意ですが推奨されます): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows

  3. 依存関係をインストールします: pip install -r requirements.txt

使用法

  1. ホストのリストを含むhosts.txtファイルを準備します(1行に1ホスト)。例: example.com subdomain.example.com another-site.com

  2. (任意)テストするルートを含むroutes.txtファイルを準備します(1行に1ルート)。例: api/auth dashboard admin 提供されない場合、スクリプトはデフォルトルートでroutes.txtを自動的に作成します。

  3. スクリプトを実行します:

    • デフォルトルートを使用する場合: python cve_2025_29927_scanner.py -f hosts.txt -t 10
    • カスタムルートファイルを使用する場合: python cve_2025_29927_scanner.py -f hosts.txt -r custom_routes.txt -t 10

    引数: -f, --file: ホストのリストを含むファイル(必須)。 -r, --routes: ルートのリストを含むファイル(任意。指定しない場合はroutes.txtを使用)。 -t, --threads: スレッドの最大数(デフォルト: 10)。

  4. ターミナル出力で結果を確認します。

出力例

root@kitploit:~

File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------

依存関係

依存関係はrequirements.txtにリストされています:

  • requests>=2.31.0
  • urllib3>=1.26.18

CVE-2025-29927の緩和策

  • Next.jsを影響を受けないバージョンに更新してください(公式アドバイザリ: https://nextjs.org/docs/upgrading を参照)。
  • ミドルウェア構成を見直して、堅牢な認証チェックを確保してください(https://nextjs.org/docs/middleware を参照)。

コントリビューション

コントリビューションを歓迎します

ツールをダウンロード