🔍 NextSploit: Scanner e Explorador do CVE-2025-29927 do Next.js ⚠️
NextSploit é uma ferramenta de linha de comando projetada para detectar e explorar CVE-2025-29927, uma falha de segurança no Next.js. A ferramenta primeiro identifica se um site alvo está executando Next.js e determina se sua versão está dentro da faixa vulnerável. Se o site for confirmado como vulnerável, a ferramenta tenta automaticamente explorar o problema contornando proteções de middleware, potencialmente concedendo acesso não autorizado a páginas restritas.
🚀 Funcionalidades
- 🔍 Detecção Automática da Versão do Next.js: Usa o Wappalyzer para verificar se o site alvo executa Next.js e obtém sua versão.
- 🛡️ Avaliação de Vulnerabilidade: Determina se a versão detectada está dentro da faixa vulnerável conhecida.
- ⚔️ Teste de Exploração de Middleware: Tenta explorar a vulnerabilidade CVE-2025-29927 usando cabeçalhos de middleware.
- 🌐 Inicialização Automática do Navegador Chrome: Abre a URL alvo com os cabeçalhos necessários pré-configurados para contornar a autenticação (se vulnerável).
- 📡 Varredura em Massa de URLs: Permite escanear várias URLs simultaneamente.
Requisitos 🛠️
- 🐍 Python 3.7+
- 🧪 Selenium
- 🚗 ChromeDriver
- 🦊 GeckoDriver
- 🕵️ Wappalyzer CLI
- 🌐 Google Chrome
Instalação 📥
-
Clone o repositório:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
-
Instale os pacotes Python necessários:
pip install -r requirements.txt
-
Baixe o ChromeDriver
Certifique-se de que o ChromeDriver está instalado e acessível:
🔗 ChromeDriver Download
-
GeckoDriver
🦊 Certifique-se de que o GeckoDriver está instalado e acessível
Uso 💻
-
✅️ Execute a ferramenta:
python NextSploit.py
-
✅️ Siga as instruções:
- Insira a URL do site alvo.
- Escolha um tipo de varredura (
Fast, Balanced ou Full).
- A ferramenta analisará o site e verificará se é vulnerável.
-
✅️ Testando a Vulnerabilidade:
- Se a ferramenta detectar Next.js, ela verificará sua versão.
- Se a versão estiver dentro da faixa vulnerável, a ferramenta tentará contornar as proteções de middleware.
-
✅️ Iniciando Navegador para Exploração:
- Se o site estiver vulnerável, a ferramenta iniciará o Chrome com uma requisição pré-configurada para contornar proteções de login.
- Você pode inspecionar manualmente o resultado.
Saiba Mais 📚
Para entender os detalhes do CVE-2025-29927, seu impacto e potenciais mitigações, visite a página oficial do NIST National Vulnerability Database (NVD):
🔗 CVE-2025-29927 - Detalhes NVD
Esta página inclui uma análise detalhada, classificação de gravidade e quaisquer patches ou correções fornecidos pela equipe do Next.js.
⚠️ Aviso Legal
- Apenas para Fins Educacionais: Esta ferramenta é destinada exclusivamente para pesquisa de segurança, hacking ético e fins educacionais. O usuário é responsável por garantir conformidade com as leis e regulamentos locais.
- Sem Garantia de Precisão: O NextSploit depende de ferramentas externas como o Wappalyzer, que podem nem sempre detectar versões do Next.js com precisão. Os resultados devem ser verificados manualmente.
🐐 Autor
Criado por: AnonKryptiQuz