
script em python para avaliar se você está vulnerável ou não ao next.js CVE-2025-29927
Este script Python é uma ferramenta abrangente para escanear múltiplos subdomínios, detectar versões do Next.js e identificar potenciais vulnerabilidades CVE-2025-29927. Ele fornece uma análise detalhada de aplicações web construídas com Next.js em diferentes subdomínios. Mais informações sobre a CVE: https://nextjs.org/blog/cve-2025-29927
Antes de usar o script, certifique-se de ter o seguinte instalado:
subfinder (para enumeração de subdomínios)dig (utilitário de consulta DNS)host (utilitário de consulta DNS)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s ou --subdomain: (Obrigatório) O domínio principal a ser escaneadoO script fornece múltiplas saídas:
Saída no Console
Arquivos Gerados
example.com_subdomains.txt: Lista de subdomínios descobertosexample.com_nextjs_results.txt: Resultados detalhados do escaneamentoO script verifica versões do Next.js nestes intervalos vulneráveis:
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ Atenção:
Contribuições são bem-vindas! Por favor:
Sinta-se à vontade para usá-lo
Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados. O escaneamento não autorizado de sistemas é antiético e potencialmente ilegal.