Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nextjs-scanner — Este script verifica uma lista de URLs para detectar se elas estão usando **Next.js** e determina se são vulneráveis ao **CVE-2025-29927**. Opcionalmente, tenta a exploração usando uma wordlist. | Kitploit
Ferramentas/GitHubGitHub/ferpalma21/nextjs-scanner
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoFalsificação de Impressão Digital
GitHubferpalma21/nextjs-scanner

nextjs-scanner

2há 7 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Este script verifica uma lista de URLs para detectar se elas estão usando **Next.js** e determina se são vulneráveis ao **CVE-2025-29927**. Opcionalmente, tenta a exploração usando uma wordlist.

Ver Repositório
Compartilhar

Scanner de Vulnerabilidade Next.js CVE-2025-29927

Um scanner de segurança de linha de comando para identificar aplicações Next.js publicamente acessíveis que podem estar expostas à CVE-2025-29927.

Aviso Legal

Esta ferramenta destina-se a testes de segurança autorizados, avaliação de vulnerabilidades, pesquisa e trabalho de segurança defensiva.

Apenas escaneie sistemas que você possui ou para os quais tem permissão explícita de testar.

O scanner realiza fingerprinting externo e, quando explicitamente solicitado, testes de segurança ativos. Um resultado reportado como potencialmente vulnerável não deve ser tratado como prova definitiva de comprometimento.

Funcionalidades

  • Identifica sites que usam Next.js.
  • Verifica a versão do Next.js para determinar a vulnerabilidade.
  • Tenta explorar sites vulneráveis (tentativa).
  • Suporta caminho personalizado do Chromium para o Puppeteer.
  • Permite entrada de URL a partir de um arquivo ou argumentos de linha de comando.
  • Segue redirecionamentos (opcional, pode causar falsos positivos).
  • Gera resultados em um objeto JSON ou em um arquivo.

Instalação

Através do Github

# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Install dependencies
npm install

Instalar globalmente:

npm install -g nextjs-cve-2025-29927-scanner

## Uso
Execute o script com diferentes opções:
```sh
node index.js -u "https://example.com" -v

Argumentos de Linha de Comando

OpçãoAliasDescrição
-u--urlsLista de URLs (separadas por espaço/vírgula)
-f--fileArquivo contendo URLs (uma por linha)
-c--chromeCaminho para o Chromium (padrão: /snap/bin/chromium)
-o--outputArquivo para salvar os resultados de sites vulneráveis
-v--verboseHabilita saída detalhada
-r--redirectSegue redirecionamentos (opcional, pode levar a falsos positivos)
-a--attackTenta exploração (use com cautela)
-w--wordlistArquivo de wordlist para exploração
-t--headlessExecuta o Puppeteer em modo headless
-x--headersSe falhar a exploração, tentará novamente com cabeçalhos diferentes

Exemplos de Uso

Escanear um único site

node index.js -u "https://example.com"

Escanear múltiplos sites

node index.js -u "https://site1.com, https://site2.com"

Escanear sites a partir de um arquivo

node index.js -f urls.txt

Salvar resultados em um arquivo

node index.js -u "https://example.com" -o results.txt

Executar em modo detalhado

node index.js -u "https://example.com" -v

Tentar exploração (use com cautela!)

node index.js -u "https://example.com" -a -w wordlist.txt

Saída

  • Modo Detalhado (-v): Logs detalhados impressos no console.
  • Saída JSON: Quando -v não está definido, os resultados são impressos como JSON.
  • Saída em Arquivo (-o): Salva as vulnerabilidades detectadas em um arquivo.

Exemplo de Saída (Modo Detalhado)

Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

Notas

  • Use por sua conta e risco. Certifique-se de ter permissão para escanear sites.
  • Defina o caminho correto do Chromium se o Puppeteer falhar ao iniciar.

Remediação

Atualize para Next.js 14.2.25 ou 15.2.3 ou posterior. Se a atualização não for possível, bloqueie o cabeçalho x-middleware-subrequest no WAF ou no nível do servidor. Versões corrigidas: 15.2.3, 14.2.25, 13.5.9, 12.3.5

Próximos Passos

  • Tratamento de erros e lógica de retry
  • Obter e-mails do site e enviar um e-mail automático para os proprietários do site

Licença

Este projeto está licenciado sob a Licença MIT.

Baixar ferramenta