Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NextSecureScan — Next.js CVE-2025-29927 Schwachstellen-Scanner | Kitploit
Tools/GitHubGitHub/jmbowes/nextsecurescan
SchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungWebsicherheitPenetrationstests
GitHubjmbowes/nextsecurescan

NextSecureScan

Next.js CVE-2025-29927 Schwachstellen-Scanner

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NextSecureScan - Next.js-CVE-2025-29927 Middleware-Schwachstellenscanner

NextSecureScan ist ein umfassender Sicherheitsscanner, der speziell dafür entwickelt wurde, Middleware-bezogene Autorisierungsbypass-Schwachstellen (CVE-2025-29927) in Next.js-Anwendungen zu identifizieren. Dieser Scanner nutzt explizite Header-Manipulationstechniken, Middleware-Redirect-Erkennung und erweiterte Polyglot-Bypass-Methoden, um gründliche Schwachstellenbewertungen durchzuführen.

🛡️ Funktionen

  • Middleware-Erkennung: Erkennt explizit die Verwendung von Next.js-Middleware durch standardmäßige und erweiterte HTTP-Header-Prüfungen (x-middleware-rewrite, x-middleware-set-cookie).
  • Redirect-Analyse: Identifiziert eindeutig durch Middleware verursachte Redirects (HTTP 307) und untersucht Header (x-nextjs-redirect, x-nextjs-rewrite), um den Middleware-Schutz explizit zu bewerten.
  • Polyglot-Header-Bypass: Verwendet einen Polyglot-X-Middleware-Subrequest-Header, um mehrere Middleware-Pfade gleichzeitig effizient zu testen.
  • Versionsspezifisches Testen: Testet explizit Middleware-Konfigurationen, die für verschiedene Next.js-Versionen bekannt sind.
  • Locale-basierte Redirect- und Cache-Poisoning-Prüfungen: Erkennt potenzielle Cache-Poisoning- und Denial-of-Service-Szenarien, die durch das Umgehen von locale-basierten Redirects verursacht werden.
  • Klare und strukturierte Konsolenausgabe: Bietet farbcodierte, lesbare Konsolenausgaben, die Schwachstellenbefunde und Middleware-Schutzmaßnahmen deutlich anzeigen.

🚩 CVE-Referenz

  • CVE-2025-29927: Autorisierungs-Bypass-Schwachstelle in Next.js-Middleware

📖 Quellenartikel und Referenzen

  • Assetnote Umfassende Analyse
  • Verständnis von CVE-2025-29927
  • Aufbau einer zuverlässigeren Prüfung - Middleware-Polyglot-Methode

🛠️ Installation

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Bibliotheken:
root@kitploit:~
pip install requests beautifulsoup4 urllib3 colorama

🚀 Verwendung

Ausführen des Scanners

Führen Sie das Scanner-Skript aus und geben Sie die URL der Next.js-Anwendung an:

root@kitploit:~
python nextjs_scanner.py

Geben Sie dann die Ziel-URL ein, wenn Sie dazu aufgefordert werden:

root@kitploit:~
Enter target URL (with or without https://): your-app-url.com

Beispielausgabe

Der Scanner wird die Ergebnisse explizit melden:

root@kitploit:~
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
  • Blau: Aktuell gescannte URL
  • Gelb: Informationsmeldungen (Middleware-Header erkannt)
  • Grün: Sichere Ergebnisse (Middleware-Schutz aktiv)
  • Rot: Explizit identifizierte Schwachstellen
  • Magenta: Potenzielle Cache-Poisoning- oder locale-basierte Redirect-Probleme

🔍 Überprüfung und Fehlalarme

Scanner-Ergebnisse sollten manuell mit Tools wie Burp Suite oder Browser-Erweiterungen, die HTTP-Header-Manipulation ermöglichen, überprüft werden.

  • Bestätigen Sie explizit das grundlegende Middleware-Verhalten.
  • Versuchen Sie explizit Exploit-Header (X-Middleware-Subrequest), um das Bypass-Potenzial zu überprüfen.

⚙️ Beitragen und Anpassen

Sie können das Skript gerne ändern, verbessern, korrigieren oder hacken, um es besser an Ihre Bedürfnisse anzupassen oder Verbesserungen an die Community zurückzugeben. Beiträge sind immer willkommen!

⚖️ Lizenz

Dieses Python-Skript wird "wie besehen" ohne jegliche Gewährleistung oder Garantie, weder ausdrücklich noch stillschweigend, bereitgestellt. Der Autor übernimmt keine Verantwortung für Schäden, Datenverlust oder andere Probleme, die durch die Nutzung dieses Skripts entstehen können. Benutzer werden ermutigt, den Code gründlich zu überprüfen und zu testen, bevor sie ihn in einer kritischen oder Produktionsumgebung einsetzen. Durch die Nutzung dieses Skripts erkennen Sie an und stimmen zu, dass Sie dies auf eigenes Risiko tun und der Autor keine Haftung für Folgen aus der Nutzung oder dem Missbrauch übernimmt.

Tool herunterladen