
CVE-2025-29927
NextSploit은 Next.js의 보안 결함인 CVE-2025-29927을 탐지하고 악용하도록 설계된 명령줄 도구입니다. 이 도구는 먼저 대상 웹사이트가 Next.js를 실행 중인지 식별하고 해당 버전이 취약한 범위에 속하는지 확인합니다. 웹사이트가 취약한 것으로 확인되면 도구는 미들웨어 보호를 우회하여 제한된 페이지에 대한 무단 액세스를 허용할 수 있는 문제를 자동으로 악용합니다.
저장소를 클론합니다:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
필요한 Python 패키지를 설치합니다:
pip install -r requirements.txt
requirements.txt에 다음 항목이 포함되어 있는지 확인하세요:
wappalyzer
requests
colorama
selenium
ChromeDriver 다운로드
ChromeDriver가 설치되어 액세스 가능한지 확인하세요. 수동으로 설치하거나 webdriver_manager를 사용하여 자동 드라이버 설치를 처리할 수 있습니다.
GeckoDriver
GeckoDriver가 설치되어 액세스 가능한지 확인하세요.
도구를 실행합니다:
python NextSploit.py
안내를 따릅니다:
Fast, Balanced 또는 Full).취약성 테스트:
악용을 위한 브라우저 실행:
CVE-2025-29927의 세부 정보, 영향 및 잠재적 완화 조치를 이해하려면 공식 NIST 국가 취약성 데이터베이스(NVD) 페이지를 방문하세요:
이 페이지에는 심층 분석, 심각도 등급 및 Next.js 팀이 제공하는 패치나 수정 사항이 포함되어 있습니다.