Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Automated-Next.js-Security-Scanner-for-CVE-2025-29927 — Этот скрипт сканирует список URL-адресов, чтобы определить, используют ли они **Next.js**, и проверяет, подвержены ли они **CVE-2025-29927**. При необходимости он пытается выполнить эксплуатацию с помощью словаря (wordlist). | Kitploit
Инструменты/GitHubGitHub/ferpalma21/automated-next.js-security-scanner-for-cve-2025-29927
РазведкаСканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияСбор информацииВеб-безопасность
GitHubferpalma21/automated-next.js-security-scanner-for-cve-2025-29927

Automated-Next.js-Security-Scanner-for-CVE-2025-29927

Этот скрипт сканирует список URL-адресов, чтобы определить, используют ли они **Next.js**, и проверяет, подвержены ли они **CVE-2025-29927**. При необходимости он пытается выполнить эксплуатацию с помощью словаря (wordlist).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 год назадЕщё не проверено

Сканер уязвимости CVE-2025-29927 в Next.js

Обзор

Этот скрипт сканирует список URL-адресов, чтобы определить, используют ли они Next.js, и проверяет, уязвимы ли они к CVE-2025-29927. При необходимости он также пытается выполнить эксплуатацию с помощью словаря (wordlist).

Возможности

  • Определяет веб-сайты, использующие Next.js.
  • Проверяет версию Next.js, чтобы определить уязвимость.
  • Пытается эксплуатировать уязвимые сайты (экспериментально).
  • Поддерживает пользовательский путь к Chromium для Puppeteer.
  • Позволяет вводить URL-адреса из файла или аргументов командной строки.
  • Следует за перенаправлениями (необязательно, может вызывать ложные срабатывания).
  • Выводит результаты в JSON-объект или в файл.

Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Install dependencies
npm install

Использование

Запустите скрипт с различными параметрами:

root@kitploit:~
node index.js -u "https://example.com" -v

Аргументы командной строки

Примеры использования

Сканирование одного веб-сайта

root@kitploit:~
node index.js -u "https://example.com"

Сканирование нескольких веб-сайтов

root@kitploit:~
node index.js -u "https://site1.com, https://site2.com"

Сканирование веб-сайтов из файла

root@kitploit:~
node index.js -f urls.txt

Сохранение результатов в файл

root@kitploit:~
node index.js -u "https://example.com" -o results.txt

Запуск в подробном режиме

root@kitploit:~
node index.js -u "https://example.com" -v

Попытка эксплуатации (используйте с осторожностью!)

root@kitploit:~
node index.js -u "https://example.com" -a -w wordlist.txt

Вывод

  • Подробный режим (-v): Подробные журналы выводятся в консоль.
  • JSON-вывод: Если -v не задан, результаты выводятся в формате JSON.
  • Вывод в файл (-o): Сохраняет обнаруженные уязвимости в файл.

Пример вывода (подробный режим)

root@kitploit:~
Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

Примечания

  • Используйте на свой страх и риск. Убедитесь, что у вас есть разрешение на сканирование веб-сайтов.
  • Укажите правильный путь к Chromium, если Puppeteer не запускается.

Устранение уязвимости

Обновитесь до Next.js 14.2.25, 15.2.3 или более поздней версии. Если обновление невозможно, заблокируйте заголовок x-middleware-subrequest на уровне WAF или сервера. Исправленные версии: 15.2.3, 14.2.25, 13.5.9, 12.3.5

Дальнейшие шаги

  • Обработка ошибок и логика повторных попыток
  • Получать email-адреса с веб-сайта и отправлять автоматическое письмо владельцам сайта

Лицензия

Этот проект лицензирован в соответствии с MIT License.

Скачать инструмент
OptionAliasDescription
-u--urlsСписок URL-адресов (через пробел или запятую)
-f--fileФайл с URL-адресами (по одному в строке)
-c--chromeПуть к Chromium (по умолчанию: /snap/bin/chromium)
-o--outputФайл для сохранения результатов по уязвимым сайтам
-v--verboseВключает подробный вывод
-r--redirectСледовать за перенаправлениями (необязательно, может привести к ложным срабатываниям)
-a--attackПытается выполнить эксплуатацию (используйте с осторожностью)
-w--wordlistФайл словаря для эксплуатации
-t--headlessЗапускает Puppeteer в фоновом (headless) режиме
-x--headersЕсли эксплуатация не удалась, повторит попытку с другими заголовками