Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NextSploit — NextSploit는 Next.js의 보안 결함인 CVE-2025-29927을 탐지하고 악용하도록 설계된 명령줄 도구입니다. | Kitploit
도구/GitHubGitHub/anonkryptiquz/nextsploit
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHubanonkryptiquz/nextsploit

NextSploit

NextSploit는 Next.js의 보안 결함인 CVE-2025-29927을 탐지하고 악용하도록 설계된 명령줄 도구입니다.

저장소 보기
921881년 전Kitploit 검토 완료
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔍 NextSploit: Next.js CVE-2025-29927 스캐너 및 익스플로잇 도구 ⚠️

NextSploit는 Next.js의 보안 결함인 CVE-2025-29927을 탐지하고 익스플로잇하기 위해 설계된 명령줄 도구입니다. 이 도구는 먼저 대상 웹사이트가 Next.js를 실행 중인지 식별하고, 해당 버전이 취약한 범위에 속하는지 확인합니다. 웹사이트가 취약한 것으로 확인되면, 도구는 자동으로 문제를 익스플로잇하여 미들웨어 보호를 우회하고, 제한된 페이지에 대한 무단 액세스를 허용할 수 있습니다.


🚀 기능

  • 🔍 자동 Next.js 버전 탐지: Wappalyzer를 사용하여 대상 웹사이트가 Next.js를 실행 중인지 확인하고 버전을 가져옵니다.
  • 🛡️ 취약성 평가: 탐지된 버전이 알려진 취약 범위 내에 있는지 확인합니다.
  • ⚔️ 미들웨어 익스플로잇 테스트: 미들웨어 헤더를 사용하여 CVE-2025-29927 취약점을 익스플로잇하려고 시도합니다.
  • 🌐 자동 Chrome 브라우저 실행: 인증을 우회하기 위해 필요한 헤더가 미리 구성된 대상 URL을 엽니다(취약한 경우).
  • 📡 대량 URL 스캔: 여러 URL을 동시에 스캔할 수 있습니다.

요구 사항 🛠️

  • 🐍 Python 3.7+
  • 🧪 Selenium
  • 🚗 ChromeDriver
  • 🦊 GeckoDriver
  • 🕵️ Wappalyzer CLI
  • 🌐 Google Chrome

📥

설치
  1. 레포지토리 클론:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. 필요한 Python 패키지 설치:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. ChromeDriver 다운로드
    ChromeDriver가 설치되어 있고 접근 가능한지 확인하세요:
    🔗 ChromeDriver 다운로드

  4. GeckoDriver
    🦊 GeckoDriver가 설치되어 있고 접근 가능한지 확인하세요


사용법 💻

  1. ✅️ 도구 실행:

    root@kitploit:~
    python NextSploit.py
    
  2. ✅️ 프롬프트에 따라 진행:

    • 대상 웹사이트의 URL을 입력합니다.
    • 스캔 유형(Fast, Balanced, Full)을 선택합니다.
    • 도구가 웹사이트를 분석하고 취약한지 확인합니다.
  3. ✅️ 취약성 테스트:

    • 도구가 Next.js를 탐지하면 버전을 확인합니다.
    • 버전이 취약 범위 내에 있으면 미들웨어 보호를 우회하려고 시도합니다.
  4. ✅️ 익스플로잇을 위한 브라우저 실행:

    • 웹사이트가 취약한 경우, 도구는 로그인 보호를 우회하기 위해 미리 구성된 요청으로 Chrome을 실행합니다.
    • 결과를 직접 확인할 수 있습니다.

더 알아보기 📚

CVE-2025-29927의 세부 사항, 영향 및 잠재적 완화 방법을 이해하려면 공식 NIST 국가 취약성 데이터베이스(NVD) 페이지를 방문하세요:

🔗 CVE-2025-29927 - NVD 세부 정보

이 페이지에는 심층 분석, 심각도 등급 및 Next.js 팀이 제공한 패치나 수정 사항이 포함되어 있습니다.

⚠️ 고지 사항

  • 교육 목적으로만 사용: 이 도구는 보안 연구, 윤리적 해킹 및 교육 목적으로만 사용됩니다. 사용자는 현지 법률 및 규정을 준수할 책임이 있습니다.
  • 정확성 보장 없음: NextSploit는 Wappalyzer와 같은 외부 도구에 의존하며, Next.js 버전을 항상 정확하게 탐지하지 못할 수 있습니다. 결과는 수동으로 확인해야 합니다.

🐐 제작자

제작자: AnonKryptiQuz

도구 다운로드