Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NextSploit — NextSploit é uma ferramenta de linha de comando projetada para detectar e explorar CVE-2025-29927, uma vulnerabilidade de segurança no Next.js. | Kitploit
Ferramentas/GitHubGitHub/anonkryptiquz/nextsploit
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubanonkryptiquz/nextsploit

NextSploit

NextSploit é uma ferramenta de linha de comando projetada para detectar e explorar CVE-2025-29927, uma vulnerabilidade de segurança no Next.js.

Ver Repositório
921815há 1 anoRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔍 NextSploit: Scanner e Explorador do CVE-2025-29927 do Next.js ⚠️

NextSploit é uma ferramenta de linha de comando projetada para detectar e explorar CVE-2025-29927, uma falha de segurança no Next.js. A ferramenta primeiro identifica se um site alvo está executando Next.js e determina se sua versão está dentro da faixa vulnerável. Se o site for confirmado como vulnerável, a ferramenta tenta automaticamente explorar o problema contornando proteções de middleware, potencialmente concedendo acesso não autorizado a páginas restritas.


🚀 Funcionalidades

  • 🔍 Detecção Automática da Versão do Next.js: Usa o Wappalyzer para verificar se o site alvo executa Next.js e obtém sua versão.
  • 🛡️ Avaliação de Vulnerabilidade: Determina se a versão detectada está dentro da faixa vulnerável conhecida.
  • ⚔️ Teste de Exploração de Middleware: Tenta explorar a vulnerabilidade CVE-2025-29927 usando cabeçalhos de middleware.
  • 🌐 Inicialização Automática do Navegador Chrome: Abre a URL alvo com os cabeçalhos necessários pré-configurados para contornar a autenticação (se vulnerável).
  • 📡 Varredura em Massa de URLs: Permite escanear várias URLs simultaneamente.

Requisitos 🛠️

  • 🐍 Python 3.7+
  • 🧪 Selenium
  • 🚗 ChromeDriver
  • 🦊 GeckoDriver
  • 🕵️ Wappalyzer CLI
  • 🌐 Google Chrome

Instalação 📥

  1. Clone o repositório:

    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. Instale os pacotes Python necessários:

    pip install -r requirements.txt
    
  3. Baixe o ChromeDriver
    Certifique-se de que o ChromeDriver está instalado e acessível:
    🔗 ChromeDriver Download

  4. GeckoDriver
    🦊 Certifique-se de que o GeckoDriver está instalado e acessível


Uso 💻

  1. ✅️ Execute a ferramenta:

    python NextSploit.py
    
  2. ✅️ Siga as instruções:

    • Insira a URL do site alvo.
    • Escolha um tipo de varredura (Fast, Balanced ou Full).
    • A ferramenta analisará o site e verificará se é vulnerável.
  3. ✅️ Testando a Vulnerabilidade:

    • Se a ferramenta detectar Next.js, ela verificará sua versão.
    • Se a versão estiver dentro da faixa vulnerável, a ferramenta tentará contornar as proteções de middleware.
  4. ✅️ Iniciando Navegador para Exploração:

    • Se o site estiver vulnerável, a ferramenta iniciará o Chrome com uma requisição pré-configurada para contornar proteções de login.
    • Você pode inspecionar manualmente o resultado.

Saiba Mais 📚

Para entender os detalhes do CVE-2025-29927, seu impacto e potenciais mitigações, visite a página oficial do NIST National Vulnerability Database (NVD):

🔗 CVE-2025-29927 - Detalhes NVD

Esta página inclui uma análise detalhada, classificação de gravidade e quaisquer patches ou correções fornecidos pela equipe do Next.js.

⚠️ Aviso Legal

  • Apenas para Fins Educacionais: Esta ferramenta é destinada exclusivamente para pesquisa de segurança, hacking ético e fins educacionais. O usuário é responsável por garantir conformidade com as leis e regulamentos locais.
  • Sem Garantia de Precisão: O NextSploit depende de ferramentas externas como o Wappalyzer, que podem nem sempre detectar versões do Next.js com precisão. Os resultados devem ser verificados manualmente.

🐐 Autor

Criado por: AnonKryptiQuz

Baixar ferramenta