Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Automated-Next.js-Security-Scanner-for-CVE-2025-29927 — 이 스크립트는 URL 목록을 스캔하여 해당 사이트가 **Next.js**를 사용하는지 감지하고 **CVE-2025-29927**에 취약한지 여부를 확인합니다. 선택적으로 단어 목록을 사용하여 익스플로잇을 시도합니다. | Kitploit
도구/GitHubGitHub/ferpalma21/automated-next.js-security-scanner-for-cve-2025-29927
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersExploitationInformation GatheringWeb Security
GitHubferpalma21/automated-next.js-security-scanner-for-cve-2025-29927

Automated-Next.js-Security-Scanner-for-CVE-2025-29927

이 스크립트는 URL 목록을 스캔하여 해당 사이트가 **Next.js**를 사용하는지 감지하고 **CVE-2025-29927**에 취약한지 여부를 확인합니다. 선택적으로 단어 목록을 사용하여 익스플로잇을 시도합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
21년 전아직 검토되지 않음

Next.js CVE-2025-29927 취약점 스캐너

개요

이 스크립트는 URL 목록을 스캔하여 Next.js를 사용하는지 감지하고 CVE-2025-29927에 취약한지 판단합니다. 선택적으로 워드리스트를 사용하여 익스플로잇을 시도합니다.

기능

  • Next.js를 사용하는 웹사이트 식별.
  • 취약성 판단을 위해 Next.js 버전 확인.
  • 취약한 사이트 익스플로잇 시도 (시험용).
  • Puppeteer를 위한 사용자 지정 Chromium 경로 지원.
  • 파일 또는 명령줄 인수에서 URL 입력 허용.
  • 리디렉션 추적 (선택 사항, 오탐지 가능).
  • 결과를 JSON 객체 또는 파일로 출력.

설치

root@kitploit:~
# 저장소 클론
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# 종속성 설치
npm install

사용법

다양한 옵션으로 스크립트 실행:

root@kitploit:~
node index.js -u "https://example.com" -v

명령줄 인수

예제 사용법

단일 웹사이트 스캔

root@kitploit:~
node index.js -u "https://example.com"

여러 웹사이트 스캔

root@kitploit:~
node index.js -u "https://site1.com, https://site2.com"

파일에서 웹사이트 스캔

root@kitploit:~
node index.js -f urls.txt

결과를 파일로 저장

root@kitploit:~
node index.js -u "https://example.com" -o results.txt

상세 모드로 실행

root@kitploit:~
node index.js -u "https://example.com" -v

익스플로잇 시도 (주의해서 사용!)

root@kitploit:~
node index.js -u "https://example.com" -a -w wordlist.txt

출력

  • 상세 모드 (-v): 콘솔에 상세 로그 출력.
  • JSON 출력: -v가 설정되지 않은 경우 결과가 JSON으로 출력됩니다.
  • 파일 출력 (-o): 감지된 취약점을 파일로 저장합니다.

예제 출력 (상세 모드)

root@kitploit:~
Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

참고 사항

  • 사용에 따른 책임은 본인에게 있습니다. 웹사이트 스캔 권한이 있는지 확인하세요.
  • Puppeteer 실행에 실패할 경우 올바른 Chromium 경로를 설정하세요.

해결 방법

Next.js 14.2.25 또는 15.2.3 이상으로 업그레이드하세요. 업그레이드가 불가능한 경우 WAF 또는 서버 수준에서 x-middleware-subrequest 헤더를 차단하세요. 패치된 버전: 15.2.3, 14.2.25, 13.5.9, 12.3.5

다음 단계

  • 오류 처리 및 재시도 로직
  • 웹사이트에서 이메일을 가져와 웹사이트 소유자에게 자동 이메일 보내기

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드
OptionAlias설명
-u--urlsURL 목록 (공백/쉼표로 구분)
-f--fileURL이 포함된 파일 (한 줄에 하나)
-c--chromeChromium 경로 (기본값: /snap/bin/chromium)
-o--output취약한 사이트 결과를 저장할 파일
-v--verbose상세 출력 활성화
-r--redirect리디렉션 추적 (선택 사항, 오탐지 가능)
-a--attack익스플로잇 시도 (주의해서 사용)
-w--wordlist익스플로잇용 워드리스트 파일
-t--headlessPuppeteer를 헤드리스 모드로 실행
-x--headers익스플로잇 실패 시 다른 헤더로 재시도