
python-скрипт для оценки, уязвимы ли вы к CVE-2025-29927 next.js
Этот Python-скрипт — комплексный инструмент для сканирования множества поддоменов с целью определения версий Next.js и выявления потенциальных уязвимостей CVE-2025-29927. Он предоставляет детальный анализ веб-приложений, созданных на Next.js, на различных поддоменах. Подробнее об уязвимости: https://nextjs.org/blog/cve-2025-29927
Перед использованием скрипта убедитесь, что у вас установлено следующее:
subfinder (для перебора поддоменов)dig (утилита поиска DNS)host (утилита поиска DNS)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s или --subdomain: (обязательный) Основной домен для сканированияСкрипт предоставляет несколько результатов:
Вывод в консоль
Создаваемые файлы
example.com_subdomains.txt: список обнаруженных поддоменовexample.com_nextjs_results.txt: подробные результаты сканированияСкрипт проверяет версии Next.js в следующих уязвимых диапазонах:
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ Внимание:
Ваш вклад приветствуется! Пожалуйста:
Используйте свободно
Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности. Несанкционированное сканирование систем неэтично и потенциально незаконно.