## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DARKLOTUSKDB-NEXTJS-CVE-2025-29927-HUNTER
## О программе
Простой инструмент на Python, который автоматизирует поиск в Shodan и фильтрует целевые IP/домены для выявления активов, потенциально уязвимых к CVE-2025-29927 в развертываниях Next.js.
## Использование
Извлечение IP и доменов
root@kitploit:~
python3 nextjs-CVE-2025-29927-hunter.py -t target.com
Только извлечение доменов
root@kitploit:~
python3 nextjs-CVE-2025-29927-hunter.py -t target.com -dom
Только извлечение IP
root@kitploit:~
python3 nextjs-CVE-2025-29927-hunter.py -t target.com -ip
## Скриншот

## Установка
root@kitploit:~
git clone https://github.com/darklotuskdb/nextjs-CVE-2025-29927-hunter.git && cd nextjs-CVE-2025-29927-hunter && chmod +x *.py && chmod +x *.sh
root@kitploit:~
./install.sh
## Ссылки
* Next.js и поврежденное промежуточное ПО: артефакт авторизации
* Проведение должной проверки: анализ обхода промежуточного ПО Next.js (CVE-2025-29927)
* Я просканировал более 100 000 поддоменов на CVE-2025-29927
## Поддержать меня?
BuyMeACoffee Если вам нравится моя работа <3
## Обо мне
* **DarkLotus** \- _Исследователь кибербезопасности_ \- DarkLotusKDB
### Социальные сети
* Twitter
* Medium
* Linkedin
* Instagram