
Exploit de prova de conceito baseado em Python para CVE-2025-29927, uma vulnerabilidade de bypass de privilégio no Next.js. Suporta varredura de alvo único e em lote com caminhos configuráveis e threading.
Vulnerabilidade de bypass de permissão no Next.Js (CVE-2025-29927)
Mais PoCs em
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
#path padrão /, multithread padrão 10
Verificação em lote:
python poc.py -f url.txt -p /path -t 10
Verificação única:
python poc.py -u your-ip -p /path -t 10
