NextSploit 是一款命令行工具,专门用于检测和利用 CVE-2025-29927,这是 Next.js 中的一个安全漏洞。该工具首先识别目标网站是否运行 Next.js,并判断其版本是否在易受攻击范围内。如果确认网站存在漏洞,工具将自动尝试利用该问题,通过绕过中间件保护,可能获得对受限页面的未授权访问。
克隆仓库:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
安装所需的 Python 包:
pip install -r requirements.txt
确保 requirements.txt 包含以下内容:
wappalyzer
requests
colorama
selenium
下载 ChromeDriver
确保 ChromeDriver 已安装并可访问。你可以手动安装,或使用 webdriver_manager 自动处理驱动安装。
GeckoDriver
确保 GeckoDriver 已安装并可访问。
运行工具:
python NextSploit.py
按提示操作:
快速、均衡 或 完整)。漏洞测试:
启动浏览器进行利用:
要了解 CVE-2025-29927 的详细信息、影响及可能的缓解措施,请访问美国国家标准与技术研究院国家漏洞数据库(NVD)的官方页面:
该页面包含深入分析、严重性评级以及 Next.js 团队提供的任何补丁或修复方案。