Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NextJS-Exploit- — CVE-2025-29927 | Kitploit
도구/GitHubGitHub/pixilated730/nextjs-exploit-
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubpixilated730/nextjs-exploit-

NextJS-Exploit-

CVE-2025-29927

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

NextSploit: Next.js CVE-2025-29927 스캐너 및 익스플로이터

NextSploit은 Next.js의 보안 결함인 CVE-2025-29927을 탐지하고 악용하도록 설계된 명령줄 도구입니다. 이 도구는 먼저 대상 웹사이트가 Next.js를 실행 중인지 식별하고 해당 버전이 취약한 범위에 속하는지 확인합니다. 웹사이트가 취약한 것으로 확인되면 도구는 미들웨어 보호를 우회하여 제한된 페이지에 대한 무단 액세스를 허용할 수 있는 문제를 자동으로 악용합니다.

기능

  • 자동 Next.js 버전 탐지: Wappalyzer를 사용하여 대상 웹사이트가 Next.js를 실행 중인지 확인하고 버전을 가져옵니다.
  • 취약성 평가: 탐지된 버전이 알려진 취약한 범위 내에 있는지 판단합니다.
  • 미들웨어 악용 테스트: 미들웨어 헤더를 사용하여 CVE-2025-29927 취약점을 악용하려고 시도합니다.
  • 자동 Chrome 브라우저 실행: 취약한 경우 인증을 우회하기 위해 필요한 헤더가 미리 구성된 상태로 대상 URL을 엽니다.
  • 크로스 플랫폼 호환성: Linux와 Windows 모두에서 작동합니다.

사전 요구 사항

  • Python 3.7+
  • Selenium
  • ChromeDriver
  • GeckoDriver
  • Wappalyzer CLI
  • Google Chrome

설치

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. 필요한 Python 패키지를 설치합니다:

    root@kitploit:~
    pip install -r requirements.txt
    

    requirements.txt에 다음 항목이 포함되어 있는지 확인하세요:

    root@kitploit:~
    wappalyzer
    requests
    colorama
    selenium
    
  3. ChromeDriver 다운로드

    ChromeDriver가 설치되어 액세스 가능한지 확인하세요. 수동으로 설치하거나 webdriver_manager를 사용하여 자동 드라이버 설치를 처리할 수 있습니다.

    • ChromeDriver 다운로드
  4. GeckoDriver

    GeckoDriver가 설치되어 액세스 가능한지 확인하세요.

사용 방법

  1. 도구를 실행합니다:

    root@kitploit:~
    python NextSploit.py
    
  2. 안내를 따릅니다:

    • 대상 웹사이트의 URL을 입력합니다.
    • 스캔 유형을 선택합니다(Fast, Balanced 또는 Full).
    • 도구가 웹사이트를 분석하고 취약한지 확인합니다.
  3. 취약성 테스트:

    • 도구가 Next.js를 탐지하면 버전을 확인합니다.
    • 버전이 취약한 범위 내에 있으면 도구가 미들웨어 보호를 우회하려고 시도합니다.
  4. 악용을 위한 브라우저 실행:

    • 웹사이트가 취약하면 도구가 로그인 보호를 우회하도록 사전 구성된 요청으로 Chrome을 실행합니다.
    • 결과를 수동으로 검사할 수 있습니다.

자세히 알아보기

CVE-2025-29927의 세부 정보, 영향 및 잠재적 완화 조치를 이해하려면 공식 NIST 국가 취약성 데이터베이스(NVD) 페이지를 방문하세요:

🔗 CVE-2025-29927 - NVD 세부 정보

이 페이지에는 심층 분석, 심각도 등급 및 Next.js 팀이 제공하는 패치나 수정 사항이 포함되어 있습니다.

면책 조항

  • 교육 목적 전용: 이 도구는 보안 연구, 윤리적 해킹 및 교육 목적으로만 사용됩니다. 사용자는 현지 법률 및 규정을 준수할 책임이 있습니다.
  • 정확성 보장 없음: NextSploit은 Wappalyzer와 같은 외부 도구에 의존하며, 이러한 도구는 Next.js 버전을 항상 정확하게 탐지하지 못할 수 있습니다. 결과는 수동으로 검증해야 합니다.
도구 다운로드