
NextSploit는 Next.js의 보안 결함인 CVE-2025-29927을 탐지하고 악용하도록 설계된 명령줄 도구입니다.
NextSploit는 Next.js의 보안 결함인 CVE-2025-29927을 탐지하고 익스플로잇하기 위해 설계된 명령줄 도구입니다. 이 도구는 먼저 대상 웹사이트가 Next.js를 실행 중인지 식별하고, 해당 버전이 취약한 범위에 속하는지 확인합니다. 웹사이트가 취약한 것으로 확인되면, 도구는 자동으로 문제를 익스플로잇하여 미들웨어 보호를 우회하고, 제한된 페이지에 대한 무단 액세스를 허용할 수 있습니다.
레포지토리 클론:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
필요한 Python 패키지 설치:
pip install -r requirements.txt
ChromeDriver 다운로드
ChromeDriver가 설치되어 있고 접근 가능한지 확인하세요:
🔗 ChromeDriver 다운로드
GeckoDriver
🦊 GeckoDriver가 설치되어 있고 접근 가능한지 확인하세요
✅️ 도구 실행:
python NextSploit.py
✅️ 프롬프트에 따라 진행:
Fast, Balanced, Full)을 선택합니다.✅️ 취약성 테스트:
✅️ 익스플로잇을 위한 브라우저 실행:
CVE-2025-29927의 세부 사항, 영향 및 잠재적 완화 방법을 이해하려면 공식 NIST 국가 취약성 데이터베이스(NVD) 페이지를 방문하세요:
이 페이지에는 심층 분석, 심각도 등급 및 Next.js 팀이 제공한 패치나 수정 사항이 포함되어 있습니다.
제작자: AnonKryptiQuz