
Ein Nuclei-Template zur Erkennung von CVE-2025-29927, der Next.js-Authentifizierungsbypass-Schwachstelle.
Eine Nuclei-Vorlage zur Erkennung von CVE-2025-29927, der Next.js-Authentifizierungsumgehungsschwachstelle. Wenn Sie genau verstehen möchten, wie diese Schwachstelle funktioniert, können Sie den ausgezeichneten Artikel der ursprünglichen Forscher hier lesen.
Diese Vorlage ist ziemlich einfach. Sie macht zwei Dinge: Erstens identifiziert sie, ob eine Website Next.js verwendet, und dann testet sie, ob das Ziel Middleware über das Vorhandensein bestimmter Antwort-Header nutzt. Diese Vorlage erkennt, wenn beide Dinge über HTTP-Header vorhanden sind. Ich habe diese Vorlage geschrieben, um Teams dabei zu helfen, schnell nach dem Vorhandensein von CVE-2025-29927 in ihren Webanwendungen zu suchen. Jede andere Verwendung dieser Vorlage ist strengstens untersagt.
Diese Vorlage wird nicht jede Anwendung finden, die anfällig für CVE-2025-29927 ist. Diese Vorlage übergibt nicht x-middleware-subrequest: true, um zu testen, ob die Anwendung angreifbar ist. Zudem ist es wichtig zu beachten, dass eine positive Übereinstimmung für beide NICHT bedeutet, dass die Anwendung definitiv verwundbar ist. Wenn Ihre Anwendung keine Middleware-Antwort-Header verwendet, wird sie von dieser Vorlage nicht erfasst. Andererseits wird meine Vorlage, da es unmöglich ist, die verwendete Version von Next.js zu erkennen, Anwendungen als verwundbar identifizieren, die bereits gepatcht wurden.
Wenn Sie Nuclei noch nicht verwendet haben, können Sie den Anweisungen hier folgen: https://github.com/projectdiscovery/nuclei
Sie werden wahrscheinlich den -fr Schalter hinzufügen wollen, um "Weiterleitungen folgen" zu aktivieren.
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

Verwenden Sie das Argument -l in Nuclei, um eine Liste von URLs aus einer Datei zu verwenden.
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent
