Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pixilated730/nextjs-exploit-
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubpixilated730/nextjs-exploit-

NextJS-Exploit-

CVE-2025-29927

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

NextSploit: Сканер и эксплуататор CVE-2025-29927 для Next.js

NextSploit — это инструмент командной строки, предназначенный для обнаружения и эксплуатации CVE-2025-29927, уязвимости безопасности в Next.js. Инструмент сначала определяет, работает ли целевой сайт на Next.js, и проверяет, попадает ли его версия в уязвимый диапазон. Если сайт подтверждён как уязвимый, инструмент автоматически пытается эксплуатировать проблему, обходя защиту промежуточного ПО, что потенциально может предоставить несанкционированный доступ к ограниченным страницам.

Возможности

  • Автоматическое определение версии Next.js: Использует Wappalyzer для проверки, работает ли целевой сайт на Next.js, и получения его версии.
  • Оценка уязвимости: Определяет, находится ли обнаруженная версия в известном уязвимом диапазоне.
  • Тест эксплуатации промежуточного ПО: Пытается эксплуатировать уязвимость CVE-2025-29927 с помощью заголовков промежуточного ПО.
  • Автоматический запуск браузера Chrome: Открывает целевой URL с предварительно настроенными необходимыми заголовками для обхода аутентификации (если сайт уязвим).
  • Кроссплатформенная совместимость: Работает как в Linux, так и в Windows.

Предварительные требования

  • Python 3.7+
  • Selenium
  • ChromeDriver
  • GeckoDriver
  • Wappalyzer CLI
  • Google Chrome

Скачать инструмент
Установка
  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. Установите необходимые пакеты Python:

    root@kitploit:~
    pip install -r requirements.txt
    

    Убедитесь, что requirements.txt содержит следующее:

    root@kitploit:~
    wappalyzer
    requests
    colorama
    selenium
    
  3. Загрузите ChromeDriver

    Убедитесь, что ChromeDriver установлен и доступен. Вы можете установить его вручную или использовать webdriver_manager для автоматической установки драйвера.

    • ChromeDriver Download
  4. GeckoDriver

    Убедитесь, что GeckoDriver установлен и доступен.

Использование

  1. Запустите инструмент:

    root@kitploit:~
    python NextSploit.py
    
  2. Следуйте инструкциям:

    • Введите URL целевого сайта.
    • Выберите тип сканирования (Fast, Balanced или Full).
    • Инструмент проанализирует сайт и проверит, уязвим ли он.
  3. Проверка на уязвимость:

    • Если инструмент обнаружит Next.js, он проверит его версию.
    • Если версия попадает в уязвимый диапазон, инструмент попытается обойти защиту промежуточного ПО.
  4. Запуск браузера для эксплуатации:

    • Если сайт уязвим, инструмент запустит Chrome с предварительно настроенным запросом для обхода защиты входа.
    • Вы можете вручную проверить результат.

Узнать больше

Чтобы узнать подробности о CVE-2025-29927, его влиянии и возможных мерах смягчения, посетите официальную страницу Национальной базы данных уязвимостей (NVD) NIST:

🔗 CVE-2025-29927 - NVD Details

Эта страница содержит подробный анализ, оценку серьёзности и все исправления или обновления, предоставленные командой Next.js.

Отказ от ответственности

  • Только в образовательных целях: Этот инструмент предназначен исключительно для исследований в области безопасности, этичного взлома и образовательных целей. Пользователь несёт ответственность за соблюдение местных законов и нормативных актов.
  • Отсутствие гарантии точности: NextSploit полагается на внешние инструменты, такие как Wappalyzer, которые не всегда могут точно определять версии Next.js. Результаты следует проверять вручную.