
NextSploit — это инструмент командной строки, предназначенный для обнаружения и эксплуатации CVE-2025-29927, уязвимости безопасности в Next.js.
NextSploit — это инструмент командной строки, предназначенный для обнаружения и эксплуатации CVE-2025-29927, уязвимости безопасности в Next.js. Инструмент сначала определяет, работает ли целевой веб-сайт на Next.js, и проверяет, попадает ли его версия в уязвимый диапазон. Если сайт признан уязвимым, инструмент автоматически пытается использовать уязвимость, обходя защиту промежуточного ПО, что может предоставить несанкционированный доступ к ограниченным страницам.
Клонируйте репозиторий:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Установите необходимые пакеты Python:
pip install -r requirements.txt
Загрузите ChromeDriver
Убедитесь, что ChromeDriver установлен и доступен:
🔗 Скачать ChromeDriver
GeckoDriver
🦊 Убедитесь, что GeckoDriver установлен и доступен
✅️ Запустите инструмент:
python NextSploit.py
✅️ Следуйте подсказкам:
Fast, Balanced или Full).✅️ Проверка на уязвимость:
✅️ Запуск браузера для эксплуатации:
Чтобы узнать подробности о CVE-2025-29927, его влиянии и возможных мерах защиты, посетите официальную страницу Национальной базы данных уязвимостей (NVD) NIST:
Эта страница содержит подробный анализ, оценку серьезности, а также любые исправления или патчи, предоставленные командой Next.js.
Создано: AnonKryptiQuz