Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NextJS-Exploit- — CVE-2025-29927 | Kitploit
ツール/GitHubGitHub/pixilated730/nextjs-exploit-
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubpixilated730/nextjs-exploit-

NextJS-Exploit-

CVE-2025-29927

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NextSploit: Next.js CVE-2025-29927 スキャナー&エクスプロイター

NextSploit は、Next.js のセキュリティ上の欠陥である CVE-2025-29927 を検出・悪用するために設計されたコマンドラインツールです。このツールはまず、対象のウェブサイトが Next.js で動作しているかを特定し、そのバージョンが脆弱な範囲に該当するかを判定します。ウェブサイトが脆弱であると確認された場合、ツールは ミドルウェアによる保護をバイパスして悪用を自動的に試行 し、制限されたページへの不正アクセスを引き起こす可能性があります。

特徴

  • Next.js バージョン検出の自動化: Wappalyzer を使用して、対象ウェブサイトが Next.js で動作しているかを確認し、そのバージョンを取得します。
  • 脆弱性評価: 検出されたバージョンが既知の脆弱な範囲内にあるかどうかを判定します。
  • ミドルウェア悪用テスト: ミドルウェアヘッダーを使用して CVE-2025-29927 の脆弱性の悪用を試みます。
  • Chrome ブラウザの自動起動: 必要なヘッダーを事前設定した状態で対象 URL を開き、認証をバイパスします(脆弱な場合)。
  • クロスプラットフォーム対応: Linux と Windows の両方で動作します。

前提条件

  • Python 3.7+
  • Selenium
  • ChromeDriver
  • GeckoDriver
  • Wappalyzer CLI
  • Google Chrome

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. 必要な Python パッケージをインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

    requirements.txt に以下の内容が含まれていることを確認してください:

    root@kitploit:~
    wappalyzer
    requests
    colorama
    selenium
    
  3. ChromeDriver をダウンロード

    ChromeDriver がインストールされ、アクセス可能であることを確認してください。手動でインストールするか、webdriver_manager を使用してドライバーの自動インストールを処理できます。

    • ChromeDriver ダウンロード
  4. GeckoDriver

    GeckoDriver がインストールされ、アクセス可能であることを確認してください。

使用方法

  1. ツールを実行します:

    root@kitploit:~
    python NextSploit.py
    
  2. プロンプトに従います:

    • 対象ウェブサイトの URL を入力します。
    • スキャンタイプ(Fast、Balanced、または Full)を選択します。
    • ツールがウェブサイトを分析し、脆弱かどうかを確認します。
  3. 脆弱性のテスト:

    • ツールが Next.js を検出した場合、そのバージョンを確認します。
    • バージョンが脆弱な範囲内にある場合、ツールはミドルウェアによる保護のバイパスを試みます。
  4. 悪用のためのブラウザ起動:

    • ウェブサイトが脆弱な場合、ツールはログイン保護をバイパスするための事前設定済みリクエストを使用して Chrome を起動します。
    • 結果は手動で確認できます。

詳細情報

CVE-2025-29927 の詳細、その影響、および考えられる緩和策については、公式 NIST 国立標準技術研究所の脆弱性データベース(NVD)ページをご覧ください:

🔗 CVE-2025-29927 - NVD 詳細

このページには、詳細な分析、深刻度評価、Next.js チームが提供するパッチや修正が含まれています。

免責事項

  • 教育目的のみ: このツールは、セキュリティ調査、倫理的ハッキング、教育目的のみを対象としています。ユーザーは、現地の法律および規制への準拠を確保する責任を負います。
  • 正確性の保証はありません: NextSploit は Wappalyzer などの外部ツールに依存しており、Next.js のバージョンを常に正確に検出できるとは限りません。結果は手動で検証する必要があります。
ツールをダウンロード