
CVE-2025-29927
NextSploit — это инструмент командной строки, предназначенный для обнаружения и эксплуатации CVE-2025-29927, уязвимости безопасности в Next.js. Инструмент сначала определяет, работает ли целевой сайт на Next.js, и проверяет, попадает ли его версия в уязвимый диапазон. Если сайт подтверждён как уязвимый, инструмент автоматически пытается эксплуатировать проблему, обходя защиту промежуточного ПО, что потенциально может предоставить несанкционированный доступ к ограниченным страницам.
Клонируйте репозиторий:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Установите необходимые пакеты Python:
pip install -r requirements.txt
Убедитесь, что requirements.txt содержит следующее:
wappalyzer
requests
colorama
selenium
Загрузите ChromeDriver
Убедитесь, что ChromeDriver установлен и доступен. Вы можете установить его вручную или использовать webdriver_manager для автоматической установки драйвера.
GeckoDriver
Убедитесь, что GeckoDriver установлен и доступен.
Запустите инструмент:
python NextSploit.py
Следуйте инструкциям:
Fast, Balanced или Full).Проверка на уязвимость:
Запуск браузера для эксплуатации:
Чтобы узнать подробности о CVE-2025-29927, его влиянии и возможных мерах смягчения, посетите официальную страницу Национальной базы данных уязвимостей (NVD) NIST:
Эта страница содержит подробный анализ, оценку серьёзности и все исправления или обновления, предоставленные командой Next.js.