
Neue nuclei CVE
Ein erweitertes PoC für CVE-2025-29927, das die Authentifizierungsumgehung in Next.js Middleware durch Manipulation bestimmter Header ermöglicht.
Diese Vorlage verbessert Techniken zur WAF-Umgehung und Sicherheitsumgehung.
✅ Multi-Request & HTTP Methode Variation → Verwendet GET, POST zur Maximierung der Erkennung.
✅ WAF-Umgehung → Enthält X-Forwarded-For, X-Original-URL, X-Rewrite-URL und weitere.
✅ Zufällige Query-Parameter → Verhindert Caching-Probleme und verbessert die Zuverlässigkeit der Umgehung.
✅ Mehrfaches Antwort-Matching → Erkennt 200 OK, Next.js-Header und sensible Inhalte.
1️⃣ Installation → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ Vorlage → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ Scan ausführen → nuclei -t CVE-2025-29927.yaml -u http://target.com
📌 Hinweis: Diese Vorlage dient ausschließlich der Sicherheitsforschung & autorisierten Tests.