Sploitus

Exploit for nextjs-CVE-2025-29927-hunter

kitploit · 2026-08-25

Exploit Code

MARKDOWN73 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DARKLOTUSKDB-NEXTJS-CVE-2025-29927-HUNTER
## О программе

Простой инструмент на Python, который автоматизирует поиск в Shodan и фильтрует целевые IP/домены для выявления активов, потенциально уязвимых к CVE-2025-29927 в развертываниях Next.js.

## Использование

Извлечение IP и доменов

root@kitploit:~
    
    
    python3 nextjs-CVE-2025-29927-hunter.py -t target.com
    

Только извлечение доменов

root@kitploit:~
    
    
    python3 nextjs-CVE-2025-29927-hunter.py -t target.com -dom
    

Только извлечение IP

root@kitploit:~
    
    
    python3 nextjs-CVE-2025-29927-hunter.py -t target.com -ip
    

## Скриншот

![Image](https://assets.kitploit.com/production/public/readmes/24474/2b558bac08fe337b2025e21f89fda02c5393626578541af1bd91c925c18d7e5b.png)

## Установка

root@kitploit:~
    
    
    git clone https://github.com/darklotuskdb/nextjs-CVE-2025-29927-hunter.git && cd nextjs-CVE-2025-29927-hunter && chmod +x *.py && chmod +x *.sh 
    

root@kitploit:~
    
    
    ./install.sh
    

## Ссылки

  * Next.js и поврежденное промежуточное ПО: артефакт авторизации
  * Проведение должной проверки: анализ обхода промежуточного ПО Next.js (CVE-2025-29927)
  * Я просканировал более 100 000 поддоменов на CVE-2025-29927



## Поддержать меня?

BuyMeACoffee Если вам нравится моя работа <3

## Обо мне

  * **DarkLotus** \- _Исследователь кибербезопасности_ \- DarkLotusKDB



### Социальные сети

  * Twitter
  * Medium
  * Linkedin
  * Instagram