Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/roycampos/cve-2025-29927
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubroycampos/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 Exploit-Checker

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js Middleware Bypass Checker | CVE-2025-29927

Automatisiertes Bash-Tool zur Erkennung von Next.js-Anwendungen, die anfällig für den Middleware-Bypass CVE-2025-29927 sind, basierend auf der Forschung von Zhero Web Security.

Voraussetzungen

  • bash
  • whatweb
  • curl

Installiere sie unter Debian/Ubuntu mit:

root@kitploit:~
sudo apt install whatweb curl

Verwendung

Einzelne URL scannen

root@kitploit:~
./CVE-2025-29927.sh -u https://example.com

Mehrere URLs scannen

Tool herunterladen

Erstelle eine Datei urls.txt mit einer URL pro Zeile:

root@kitploit:~
https://target1.com
https://target2.com

Ausführen:

root@kitploit:~
./nextjs_bypass_checker_v2.sh -l urls.txt

Was das Skript tut

  1. Identifikation von Next.js

    • Verwendet whatweb, um die Technologie zu erkennen.
    • Versucht, /_next/static/BUILD_ID und _buildManifest.js zu lesen.
  2. Middleware-Erkennung

    • Überprüft, ob der Server mit typischen Next.js-Middleware-Headern antwortet.
      • X-Middleware-Rewrite
      • X-Middleware-Set-Cookie
  3. Bypass-Test

    • Es wird eine Anfrage ohne x-middleware-subrequest gesendet und die Header werden erkannt.
    • Dann wird die Anfrage mit den bekannten Vektoren unter Verwendung des Headers wiederholt.
    • Verschwinden die Header, wurde das Middleware erfolgreich umgangen.

Erwartete Ausgabe

root@kitploit:~
[*] Analizando: https://victima.com
[+] WhatWeb:
    -> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
    X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
    -> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
    -> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com

Haftungsausschluss

Dieses Skript dient zu Bildungszwecken und autorisierten Audits. Verwende es nicht gegen Ziele ohne Einwilligung. Missbrauch kann eine illegale Handlung darstellen.


Autor

  • Roy Campos Vasquez — @RoyCampos

Basiert auf der Forschung von: Zhero Web Security