Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nextjs-scanner — 이 스크립트는 URL 목록을 스캔하여 **Next.js**를 사용하는지 감지하고 **CVE-2025-29927**에 취약한지 판단합니다. 선택적으로 워드리스트를 사용한 익스플로잇을 시도합니다. | Kitploit
도구/GitHubGitHub/ferpalma21/nextjs-scanner
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingFingerprint Spoofing
GitHubferpalma21/nextjs-scanner

nextjs-scanner

27일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 스크립트는 URL 목록을 스캔하여 **Next.js**를 사용하는지 감지하고 **CVE-2025-29927**에 취약한지 판단합니다. 선택적으로 워드리스트를 사용한 익스플로잇을 시도합니다.

저장소 보기

Next.js CVE-2025-29927 취약점 스캐너

CVE-2025-29927에 노출될 수 있는 공개적으로 접근 가능한 Next.js 애플리케이션을 식별하기 위한 명령줄 보안 스캐너입니다.

면책 조항

이 도구는 승인된 보안 테스트, 취약점 평가, 연구 및 방어적 보안 작업을 위해 제작되었습니다.

본인이 소유하거나 테스트에 대한 명시적 허가를 받은 시스템만 스캔하십시오.

이 스캐너는 외부 핑거프린팅을 수행하며, 명시적으로 요청된 경우 능동적 보안 테스트를 수행합니다. 잠재적으로 취약하다고 보고된 결과를 침해의 확정적 증거로 간주해서는 안 됩니다.

기능

  • Next.js를 사용하는 웹사이트를 식별합니다.
  • Next.js 버전을 확인하여 취약 여부를 판단합니다.
  • 취약한 사이트에 대한 익스플로잇을 시도합니다(시험적).
  • Puppeteer용 사용자 지정 Chromium 경로를 지원합니다.
  • 파일 또는 명령줄 인수에서 URL 입력을 허용합니다.
  • 리디렉션을 따릅니다(선택 사항, 오탐을 유발할 수 있음).
  • 결과를 JSON 객체 또는 파일로 출력합니다.

설치

Github를 통한 설치

# 저장소 복제
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# 의존성 설치
npm install

전역 설치:

npm install -g nextjs-cve-2025-29927-scanner

## 사용법
다양한 옵션으로 스크립트를 실행하십시오:
```sh
node index.js -u "https://example.com" -v

명령줄 인수

옵션별칭설명
-u--urlsURL 목록(공백/쉼표로 구분)
-f--fileURL이 포함된 파일(한 줄에 하나씩)
-c--chromeChromium 경로(기본값: /snap/bin/chromium)
-o--output취약한 사이트 결과를 저장할 파일
-v--verbose상세 출력 활성화
-r--redirect리디렉션을 따름(선택 사항, 오탐을 유발할 수 있음)
-a--attack익스플로잇 시도(주의해서 사용)
-w--wordlist익스플로잇용 워드리스트 파일
-t--headlessPuppeteer를 헤드리스 모드로 실행
-x--headers익스플로잇 실패 시 다른 헤더로 재시도

사용 예시

단일 웹사이트 스캔

node index.js -u "https://example.com"

여러 웹사이트 스캔

node index.js -u "https://site1.com, https://site2.com"

파일에서 웹사이트 스캔

node index.js -f urls.txt

결과를 파일로 저장

node index.js -u "https://example.com" -o results.txt

상세 모드로 실행

node index.js -u "https://example.com" -v

익스플로잇 시도(주의해서 사용하십시오!)

node index.js -u "https://example.com" -a -w wordlist.txt

출력

  • 상세 모드(-v): 콘솔에 상세 로그가 출력됩니다.
  • JSON 출력: -v가 설정되지 않은 경우 결과가 JSON으로 출력됩니다.
  • 파일 출력(-o): 탐지된 취약점을 파일에 저장합니다.

출력 예시(상세 모드)

Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

참고 사항

  • 사용에 따른 책임은 본인에게 있습니다. 웹사이트를 스캔할 권한이 있는지 확인하십시오.
  • Puppeteer 실행에 실패하면 올바른 Chromium 경로를 설정하십시오.

해결 방법

Next.js 14.2.25 또는 15.2.3 이상으로 업그레이드하십시오. 업그레이드가 불가능한 경우 WAF 또는 서버 수준에서 x-middleware-subrequest 헤더를 차단하십시오. 패치된 버전: 15.2.3, 14.2.25, 13.5.9, 12.3.5

다음 단계

  • 오류 처리 및 재시도 로직
  • 웹사이트에서 이메일을 가져와 웹사이트 소유자에게 자동 이메일 전송

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드