Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927-scanner — script em python para avaliar se você está vulnerável ou não ao next.js CVE-2025-29927 | Kitploit
Ferramentas/GitHubGitHub/nocomp/cve-2025-29927-scanner
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
GitHubnocomp/cve-2025-29927-scanner

CVE-2025-29927-scanner

script em python para avaliar se você está vulnerável ou não ao next.js CVE-2025-29927

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidades de Versão do Next.js por nocomp

Visão Geral

Este script Python é uma ferramenta abrangente para escanear múltiplos subdomínios, detectar versões do Next.js e identificar potenciais vulnerabilidades CVE-2025-29927. Ele fornece uma análise detalhada de aplicações web construídas com Next.js em diferentes subdomínios. Mais informações sobre a CVE: https://nextjs.org/blog/cve-2025-29927

Recursos

  • 🔍 Enumeração de subdomínios usando múltiplos métodos
  • 🕵️ Detecção de versão do Next.js
  • 🚨 Avaliação de vulnerabilidades para versões específicas do Next.js
  • 📋 Relatórios detalhados com resultados codificados por cores
  • 🌐 Suporte a múltiplos protocolos e portas

Pré-requisitos

Antes de usar o script, certifique-se de ter o seguinte instalado:

Dependências do Sistema

  • Python 3.7+
  • subfinder (para enumeração de subdomínios)
  • dig (utilitário de consulta DNS)
  • host (utilitário de consulta DNS)

Dependências Python

root@kitploit:~
pip install requests termcolor

Instalação

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
  1. Instale as dependências Python:
root@kitploit:~
pip install -r requirements.txt

Uso

Escaneamento Básico

root@kitploit:~
python next-js-version-checker.py -s example.com

Argumentos de Linha de Comando

  • -s ou --subdomain: (Obrigatório) O domínio principal a ser escaneado

Saída

O script fornece múltiplas saídas:

  1. Saída no Console

    • 🟢 Verde: Versão segura do Next.js
    • 🔴 Vermelho: Versão vulnerável do Next.js
    • 🟡 Amarelo: Nenhuma versão do Next.js detectada
  2. Arquivos Gerados

    • example.com_subdomains.txt: Lista de subdomínios descobertos
    • example.com_nextjs_results.txt: Resultados detalhados do escaneamento

Detecção de Vulnerabilidades

O script verifica versões do Next.js nestes intervalos vulneráveis:

  • >11.1.4 <=13.5.6
  • >14.0 <14.2.25
  • >15.0 <15.2.3

Notas de Segurança

⚠️ Atenção:

  • O script ignora a verificação de certificados SSL
  • Use apenas em ambientes controlados e autorizados
  • Sempre obtenha as devidas permissões antes de escanear

Solução de Problemas

  1. Certifique-se de que todas as dependências estão instaladas
  2. Verifique a conectividade de rede
  3. Verifique a acessibilidade do domínio
  4. Execute com privilégios de sudo/administrador se necessário

Contribuindo

Contribuições são bem-vindas! Por favor:

  • Faça um fork do repositório
  • Crie um branch de funcionalidade
  • Envie um pull request

Licença

Sinta-se à vontade para usá-lo

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados. O escaneamento não autorizado de sistemas é antiético e potencialmente ilegal.

Baixar ferramenta