Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Automated-Next.js-Security-Scanner-for-CVE-2025-29927 — Este script verifica uma lista de URLs para detectar se estão usando **Next.js** e determina se são vulneráveis ao **CVE-2025-29927**. Opcionalmente, tenta a exploração usando uma wordlist. | Kitploit
Ferramentas/GitHubGitHub/ferpalma21/automated-next.js-security-scanner-for-cve-2025-29927
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoColeta de InformaçõesSegurança Web
GitHubferpalma21/automated-next.js-security-scanner-for-cve-2025-29927

Automated-Next.js-Security-Scanner-for-CVE-2025-29927

Este script verifica uma lista de URLs para detectar se estão usando **Next.js** e determina se são vulneráveis ao **CVE-2025-29927**. Opcionalmente, tenta a exploração usando uma wordlist.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
22há 1 anoAinda não revisado
Compartilhar

Next.js CVE-2025-29927 Scanner de Vulnerabilidades

Visão Geral

Este script verifica uma lista de URLs para detectar se estão usando Next.js e determina se são vulneráveis ao CVE-2025-29927. Opcionalmente, tenta exploração usando uma wordlist.

Funcionalidades

  • Identifica sites que usam Next.js.
  • Verifica a versão do Next.js para determinar vulnerabilidade.
  • Tenta explorar sites vulneráveis (tentativa).
  • Suporta caminho personalizado do Chromium para o Puppeteer.
  • Permite entrada de URL a partir de um arquivo ou argumentos de linha de comando.
  • Segue redirecionamentos (opcional, pode causar falsos positivos).
  • Gera resultados em um objeto JSON ou em um arquivo.

Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Instale as dependências
npm install

Uso

Execute o script com diferentes opções:

root@kitploit:~
node index.js -u "https://example.com" -v

Argumentos de Linha de Comando

Exemplos de Uso

Escanear um único site

root@kitploit:~
node index.js -u "https://example.com"

Escanear múltiplos sites

root@kitploit:~
node index.js -u "https://site1.com, https://site2.com"

Escanear sites a partir de um arquivo

root@kitploit:~
node index.js -f urls.txt

Salvar resultados em um arquivo

root@kitploit:~
node index.js -u "https://example.com" -o results.txt

Executar no modo detalhado

root@kitploit:~
node index.js -u "https://example.com" -v

Tentar exploração (use com cuidado!)

root@kitploit:~
node index.js -u "https://example.com" -a -w wordlist.txt

Saída

  • Modo Detalhado (-v): Logs detalhados impressos no console.
  • Saída JSON: Quando -v não está definido, os resultados são impressos como JSON.
  • Saída em Arquivo (-o): Salva vulnerabilidades detectadas em um arquivo.

Exemplo de Saída (Modo Detalhado)

root@kitploit:~
Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

Notas

  • Use por sua conta e risco. Certifique-se de ter permissão para escanear sites.
  • Defina o caminho correto do Chromium se o Puppeteer falhar ao iniciar.

Remediação

Atualize para Next.js 14.2.25 ou 15.2.3 ou superior. Se não for possível atualizar, bloqueie o cabeçalho x-middleware-subrequest no WAF ou no nível do servidor. Versões corrigidas: 15.2.3, 14.2.25, 13.5.9, 12.3.5

Próximos Passos

  • Tratamento de erros e lógica de retentativa
  • Obter e-mails do site e enviar um e-mail automático para os proprietários do site

Licença

Este projeto está licenciado sob a licença MIT.

Baixar ferramenta
OpçãoAtalhoDescrição
-u--urlsLista de URLs (separadas por espaço/vírgula)
-f--fileArquivo contendo URLs (um por linha)
-c--chromeCaminho para o Chromium (padrão: /snap/bin/chromium)
-o--outputArquivo para salvar os resultados de sites vulneráveis
-v--verboseAtiva saída detalhada
-r--redirectSegue redirecionamentos (opcional, pode levar a falsos positivos)
-a--attackTenta exploração (use com cuidado)
-w--wordlistArquivo de wordlist para exploração
-t--headlessExecuta o Puppeteer no modo headless
-x--headersSe falha ao explorar, tenta novamente com cabeçalhos diferentes