
Next.js CVE-2025-29927 Schwachstellen-Scanner
NextSecureScan ist ein umfassender Sicherheitsscanner, der speziell dafür entwickelt wurde, Middleware-bezogene Autorisierungsbypass-Schwachstellen (CVE-2025-29927) in Next.js-Anwendungen zu identifizieren. Dieser Scanner nutzt explizite Header-Manipulationstechniken, Middleware-Redirect-Erkennung und erweiterte Polyglot-Bypass-Methoden, um gründliche Schwachstellenbewertungen durchzuführen.
x-middleware-rewrite, x-middleware-set-cookie).x-nextjs-redirect, x-nextjs-rewrite), um den Middleware-Schutz explizit zu bewerten.X-Middleware-Subrequest-Header, um mehrere Middleware-Pfade gleichzeitig effizient zu testen.pip install requests beautifulsoup4 urllib3 colorama
Führen Sie das Scanner-Skript aus und geben Sie die URL der Next.js-Anwendung an:
python nextjs_scanner.py
Geben Sie dann die Ziel-URL ein, wenn Sie dazu aufgefordert werden:
Enter target URL (with or without https://): your-app-url.com
Der Scanner wird die Ergebnisse explizit melden:
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
Scanner-Ergebnisse sollten manuell mit Tools wie Burp Suite oder Browser-Erweiterungen, die HTTP-Header-Manipulation ermöglichen, überprüft werden.
X-Middleware-Subrequest), um das Bypass-Potenzial zu überprüfen.Sie können das Skript gerne ändern, verbessern, korrigieren oder hacken, um es besser an Ihre Bedürfnisse anzupassen oder Verbesserungen an die Community zurückzugeben. Beiträge sind immer willkommen!
Dieses Python-Skript wird "wie besehen" ohne jegliche Gewährleistung oder Garantie, weder ausdrücklich noch stillschweigend, bereitgestellt. Der Autor übernimmt keine Verantwortung für Schäden, Datenverlust oder andere Probleme, die durch die Nutzung dieses Skripts entstehen können. Benutzer werden ermutigt, den Code gründlich zu überprüfen und zu testen, bevor sie ihn in einer kritischen oder Produktionsumgebung einsetzen. Durch die Nutzung dieses Skripts erkennen Sie an und stimmen zu, dass Sie dies auf eigenes Risiko tun und der Autor keine Haftung für Folgen aus der Nutzung oder dem Missbrauch übernimmt.