Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nocomp/cve-2025-29927-scanner
ReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
GitHubnocomp/cve-2025-29927-scanner

CVE-2025-29927-scanner

next.js CVE-2025-29927에 취약한지 여부를 평가하는 파이썬 스크립트

저장소 보기
1141년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Next.js 버전 취약점 스캐너 by nocomp

개요

이 Python 스크립트는 여러 하위 도메인을 스캔하여 Next.js 버전을 감지하고 잠재적인 CVE-2025-29927 취약점을 식별하는 포괄적인 도구입니다. 다양한 하위 도메인에서 Next.js로 구축된 웹 애플리케이션에 대한 상세한 분석을 제공합니다. CVE에 대한 자세한 정보: https://nextjs.org/blog/cve-2025-29927

기능

  • 🔍 여러 방법을 사용한 하위 도메인 열거
  • 🕵️ Next.js 버전 감지
  • 🚨 특정 Next.js 버전에 대한 취약점 평가
  • 📋 색상으로 구분된 결과가 포함된 상세 보고
  • 🌐 여러 프로토콜 및 포트 지원

사전 요구 사항

스크립트를 사용하기 전에 다음이 설치되어 있는지 확인하세요:

시스템 종속성

  • Python 3.7+
  • subfinder (하위 도메인 열거용)
  • dig (DNS 조회 유틸리티)
  • host (DNS 조회 유틸리티)

Python 종속성

root@kitploit:~
pip install requests termcolor

설치

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
  1. Python 종속성을 설치합니다:
root@kitploit:~
pip install -r requirements.txt

사용법

기본 스캔

root@kitploit:~
python next-js-version-checker.py -s example.com

명령줄 인자

  • -s 또는 --subdomain: (필수) 스캔할 기본 도메인

출력

스크립트는 여러 출력을 제공합니다:

  1. 콘솔 출력

    • 🟢 초록색: 안전한 Next.js 버전
    • 🔴 빨간색: 취약한 Next.js 버전
    • 🟡 노란색: Next.js 버전이 감지되지 않음
  2. 생성된 파일

    • example.com_subdomains.txt: 발견된 하위 도메인 목록
    • example.com_nextjs_results.txt: 상세 스캔 결과

취약점 감지

스크립트는 다음 취약한 범위의 Next.js 버전을 확인합니다:

  • >11.1.4 <=13.5.6
  • >14.0 <14.2.25
  • >15.0 <15.2.3

보안 참고 사항

⚠️ 주의:

  • 스크립트는 SSL 인증서 검증을 우회합니다
  • 통제되고 승인된 환경에서만 사용하세요
  • 스캔 전에 항상 적절한 권한을 획득하세요

문제 해결

  1. 모든 종속성이 설치되어 있는지 확인하세요
  2. 네트워크 연결을 확인하세요
  3. 도메인 접근 가능 여부를 확인하세요
  4. 필요한 경우 sudo/관리자 권한으로 실행하세요

기여

기여는 환영합니다! 다음을 따르세요:

  • 저장소를 포크하세요
  • 기능 브랜치를 생성하세요
  • 풀 리퀘스트를 제출하세요

라이선스

자유롭게 사용하세요

고지 사항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 승인되지 않은 시스템 스캔은 비윤리적이며 잠재적으로 불법입니다.

도구 다운로드