
next.js CVE-2025-29927에 취약한지 여부를 평가하는 파이썬 스크립트
이 Python 스크립트는 여러 하위 도메인을 스캔하여 Next.js 버전을 감지하고 잠재적인 CVE-2025-29927 취약점을 식별하는 포괄적인 도구입니다. 다양한 하위 도메인에서 Next.js로 구축된 웹 애플리케이션에 대한 상세한 분석을 제공합니다. CVE에 대한 자세한 정보: https://nextjs.org/blog/cve-2025-29927
스크립트를 사용하기 전에 다음이 설치되어 있는지 확인하세요:
subfinder (하위 도메인 열거용)dig (DNS 조회 유틸리티)host (DNS 조회 유틸리티)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s 또는 --subdomain: (필수) 스캔할 기본 도메인스크립트는 여러 출력을 제공합니다:
콘솔 출력
생성된 파일
example.com_subdomains.txt: 발견된 하위 도메인 목록example.com_nextjs_results.txt: 상세 스캔 결과스크립트는 다음 취약한 범위의 Next.js 버전을 확인합니다:
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ 주의:
기여는 환영합니다! 다음을 따르세요:
자유롭게 사용하세요
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 승인되지 않은 시스템 스캔은 비윤리적이며 잠재적으로 불법입니다.