Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927_Scanner — Dieses Skript überprüft die Schwachstelle CVE-2025-29927 in Next.js-Servern, indem es mehrere Payloads im Header x-middleware-subrequest testet, um unbefugte Zugriffe zu erkennen. | Kitploit
Tools/GitHubGitHub/aleongx/cve-2025-29927_scanner
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubaleongx/cve-2025-29927_scanner

CVE-2025-29927_Scanner

Dieses Skript überprüft die Schwachstelle CVE-2025-29927 in Next.js-Servern, indem es mehrere Payloads im Header x-middleware-subrequest testet, um unbefugte Zugriffe zu erkennen.

Repository anzeigen
116vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927 Checker

📌 Einführung

Dieses Skript überprüft die Schwachstelle CVE-2025-29927 in Next.js-Servern, indem es mehrere Payloads im x-middleware-subrequest-Header testet, um unbefugten Zugriff zu erkennen.

❓ Was ist CVE-2025-29927?

CVE-2025-29927 ist eine Sicherheitslücke, mit der Sicherheitsbeschränkungen in Next.js umgangen werden können, sodass sensible Routen ohne Authentifizierung zugänglich werden.

⚙️ Funktionsweise des Skripts

🔹 1. Importieren der Bibliotheken

Das Skript verwendet:

🛠️ argparse – für die Argumentverarbeitung.

🌐 requests – zum Senden von HTTP-Anfragen.

⏳ time – für Pausen zwischen Tests.

🎨 colorama – zur farbigen Formatierung der Konsolenausgabe.

🔹 2. Payload-Liste

Das Skript testet mehrere Payloads im x-middleware-subrequest-Header, die entwickelt wurden, um Sicherheitsbeschränkungen zu umgehen. Beispiel:

"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Sensible Routen

Das Skript analysiert Antworten auf Pfade wie:

/admin, /dashboard, /settings, /private, /config

🔹 4. Scan-Prozess

✅ Zeigt ein Banner in der Konsole an.✅ Sendet HTTP-Anfragen mit verschiedenen Payloads.✅ Prüft, ob der Server Next.js verwendet.✅ Erkennt Zugriffe auf sensible Routen und meldet Schwachstellen.

🔹 5. Fehlerbehandlung

Das Skript behandelt Ausnahmen, um Unterbrechungen aufgrund von Verbindungsfehlern zu vermeiden.

🚀 Beispielverwendung

Führen Sie das Skript aus mit:

python script.py -t https://example.com/api/auth

📢 Haftungsausschluss

Dieses Tool dient ausschließlich ethischen Tests und autorisiertem Gebrauch. Die unbefugte Nutzung gegenüber Drittsystemen ist illegal.

===================SPANISCH===================

CVE-2025-29927 Checker

📌 Einführung

Dieses Skript überprüft die Schwachstelle CVE-2025-29927 in Next.js-Servern, indem es mehrere Payloads im x-middleware-subrequest-Header testet, um unbefugten Zugriff zu erkennen.

❓ Was ist CVE-2025-29927?

CVE-2025-29927 ist eine Sicherheitslücke, mit der Sicherheitsbeschränkungen in Next.js umgangen werden können, sodass sensible Routen ohne Authentifizierung zugänglich werden.

⚙️ Funktionsweise des Skripts

🔹 1. Importieren der Bibliotheken

Das Skript verwendet:

🛠️ argparse – für die Argumentverarbeitung.

🌐 requests – zum Senden von HTTP-Anfragen.

⏳ time – für Pausen zwischen Tests.

🎨 colorama – zur farbigen Formatierung der Konsolenausgabe.

🔹 2. Payload-Liste

Das Skript testet mehrere Payloads im x-middleware-subrequest-Header, die entwickelt wurden, um Sicherheitsbeschränkungen zu umgehen. Beispiel:

"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Sensible Routen

Das Skript analysiert Antworten auf Pfade wie:

/admin, /dashboard, /settings, /private, /config

🔹 4. Scan-Prozess

✅ Zeigt ein Banner in der Konsole an.✅ Sendet HTTP-Anfragen mit verschiedenen Payloads.✅ Prüft, ob der Server Next.js verwendet.✅ Erkennt Zugriffe auf sensible Routen und meldet Schwachstellen.

🔹 5. Fehlerbehandlung

Das Skript behandelt Ausnahmen, um Unterbrechungen aufgrund von Verbindungsfehlern zu vermeiden.

🚀 Beispielverwendung

Führen Sie das Skript aus mit:

python script.py -t https://example.com/api/auth

📢 Haftungsausschluss

Dieses Tool dient ausschließlich ethischen Tests und autorisiertem Gebrauch. Die unbefugte Nutzung gegenüber Drittsystemen ist illegal.

Tool herunterladen