
Этот скрипт сканирует список URL-адресов, чтобы определить, используют ли они **Next.js**, и выясняет, уязвимы ли они для **CVE-2025-29927**. При необходимости он пытается выполнить эксплуатацию с использованием словаря.
Инструмент командной строки для сканирования безопасности, предназначенный для выявления общедоступных приложений Next.js, которые могут быть подвержены CVE-2025-29927.
Этот инструмент предназначен для авторизованного тестирования безопасности, оценки уязвимостей, исследований и работ по защите.
Сканируйте только те системы, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Сканер выполняет внешний фингерпринтинг и, при явном запросе, активное тестирование безопасности. Результат, помеченный как потенциально уязвимый, не следует рассматривать как неопровержимое доказательство компрометации.
# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
# Install dependencies
npm install
npm install -g nextjs-cve-2025-29927-scanner
## Использование
Запустите скрипт с различными опциями:
```sh
node index.js -u "https://example.com" -v
| Опция | Псевдоним | Описание |
|---|---|---|
-u | --urls | Список URL (разделённых пробелами/запятыми) |
-f | --file | Файл, содержащий URL (по одному в строке) |
-c | --chrome | Путь к Chromium (по умолчанию: /snap/bin/chromium) |
-o | --output | Файл для сохранения результатов по уязвимым сайтам |
-v | --verbose | Включает подробный вывод |
-r | --redirect | Следует перенаправлениям (опционально, может приводить к ложным срабатываниям) |
-a | --attack | Пытается выполнить эксплуатацию (использовать с осторожностью) |
-w | --wordlist | Файл словаря для эксплуатации |
-t | --headless | Запускает Puppeteer в headless-режиме |
-x | --headers | Если эксплуатация не удалась, повторит попытку с другими заголовками |
node index.js -u "https://example.com"
node index.js -u "https://site1.com, https://site2.com"
node index.js -f urls.txt
node index.js -u "https://example.com" -o results.txt
node index.js -u "https://example.com" -v
node index.js -u "https://example.com" -a -w wordlist.txt
-v): Детальные логи выводятся в консоль.-v не установлен, результаты выводятся в формате JSON.-o): Сохраняет обнаруженные уязвимости в файл.Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.
Обновитесь до Next.js 14.2.25 или 15.2.3 или более поздней версии. Если обновление невозможно, заблокируйте заголовок x-middleware-subrequest на уровне WAF или сервера. Исправленные версии: 15.2.3, 14.2.25, 13.5.9, 12.3.5
Этот проект лицензирован под MIT License.