
CVE-2025-29927
NextSploit は、Next.js のセキュリティ上の欠陥である CVE-2025-29927 を検出・悪用するために設計されたコマンドラインツールです。このツールはまず、対象のウェブサイトが Next.js で動作しているかを特定し、そのバージョンが脆弱な範囲に該当するかを判定します。ウェブサイトが脆弱であると確認された場合、ツールは ミドルウェアによる保護をバイパスして悪用を自動的に試行 し、制限されたページへの不正アクセスを引き起こす可能性があります。
リポジトリをクローンします:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
必要な Python パッケージをインストールします:
pip install -r requirements.txt
requirements.txt に以下の内容が含まれていることを確認してください:
wappalyzer
requests
colorama
selenium
ChromeDriver をダウンロード
ChromeDriver がインストールされ、アクセス可能であることを確認してください。手動でインストールするか、webdriver_manager を使用してドライバーの自動インストールを処理できます。
GeckoDriver
GeckoDriver がインストールされ、アクセス可能であることを確認してください。
ツールを実行します:
python NextSploit.py
プロンプトに従います:
Fast、Balanced、または Full)を選択します。脆弱性のテスト:
悪用のためのブラウザ起動:
CVE-2025-29927 の詳細、その影響、および考えられる緩和策については、公式 NIST 国立標準技術研究所の脆弱性データベース(NVD)ページをご覧ください:
このページには、詳細な分析、深刻度評価、Next.js チームが提供するパッチや修正が含まれています。