本 Python 脚本是一个综合性工具,用于扫描多个子域名以检测 Next.js 版本,并识别潜在的 CVE-2025-29927 漏洞。它针对不同子域名上基于 Next.js 构建的 Web 应用提供详细分析。 更多关于该 CVE 的信息:https://nextjs.org/blog/cve-2025-29927
使用脚本前,请确保已安装以下软件:
subfinder(用于子域名枚举)dig(DNS 查询工具)host(DNS 查询工具)pip install requests termcolor
git clone https://github.com/yourusername/nextjs-version-checker.git
cd nextjs-version-checker
pip install -r requirements.txt
python next-js-version-checker.py -s example.com
-s 或 --subdomain:(必需)要扫描的主域名脚本提供多种输出:
控制台输出
生成的文件
example.com_subdomains.txt:发现的子域名列表example.com_nextjs_results.txt:详细的扫描结果脚本检查以下漏洞范围内的 Next.js 版本:
>11.1.4 <=13.5.6>14.0 <14.2.25>15.0 <15.2.3⚠️ 警告:
欢迎贡献!请:
随意使用
本工具仅用于教育和授权的安全测试目的。未经授权扫描系统是不道德且可能违法的。