
CVE-2025-29927
NextSploit é uma ferramenta de linha de comando projetada para detectar e explorar o CVE-2025-29927, uma falha de segurança no Next.js. A ferramenta primeiro identifica se um site alvo está executando Next.js e determina se a versão está dentro do intervalo vulnerável. Se o site for confirmado como vulnerável, a ferramenta tenta automaticamente explorar o problema contornando as proteções de middleware, potencialmente concedendo acesso não autorizado a páginas restritas.
Clone o repositório:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Instale os pacotes Python necessários:
pip install -r requirements.txt
Certifique-se de que o requirements.txt contenha o seguinte:
wappalyzer
requests
colorama
selenium
Baixe o ChromeDriver
Certifique-se de que o ChromeDriver esteja instalado e acessível. Você pode instalá-lo manualmente ou usar o webdriver_manager para lidar com a instalação automática do driver.
GeckoDriver
Certifique-se de que o GeckoDriver esteja instalado e acessível.
Execute a ferramenta:
python NextSploit.py
Siga as instruções:
Fast, Balanced ou Full).Teste de Vulnerabilidade:
Lançamento do Navegador para Exploração:
Para entender os detalhes do CVE-2025-29927, seu impacto e possíveis mitigações, visite a página oficial do NIST National Vulnerability Database (NVD):
Esta página inclui uma análise aprofundada, classificação de gravidade e quaisquer patches ou correções fornecidos pela equipe do Next.js.