
PowerShell-Skript zum Testen, ob eine Web-App anfällig für CVE-2025-29927 ist
Dieses PowerShell-Skript soll Sicherheitsforschern und Systemadministratoren dabei helfen, auf CVE-2025-29927-Schwachstellen in Next.js-Anwendungen zu testen. Es prüft, ob eine Zielanwendung anfällig für das Middleware-Bypass-Problem ist, indem es die Next.js-Version überprüft und auf potenzielle Sicherheitsrisiken in der Middleware-Implementierung testet.
(x-powered-by: Next.js).x-middleware-subrequest-Header gesendet wird.Ausführen in einem administrativen PowerShell-Fenster:
.\test-cve-2025-29927.ps1 -TargetUrl <url>
# Beispiel:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"
Das Skript prüft, ob Next.js über den x-powered-by-Header verwendet wird. Wenn Next.js erkannt wird, versucht es, die Version aus gängigen statischen Assets wie framework.js und main.js zu extrahieren, und sucht nach anfälligen Versionsinformationen im Zusammenhang mit CVE-2025-29927.
Das Skript sendet dann eine Anfrage mit dem x-middleware-subrequest-Header und prüft, ob die Antwort HTTP 200 ist, was darauf hindeuten würde, dass die Sicherheitslücke vorhanden ist.
x-middleware-subrequest-Header, um Middleware-Bypass zu verhindern.Dieses Skript ist nur für Tests an Assets vorgesehen, für die Sie die Berechtigung und Autorisierung haben, speziell für CVE-2025-29927.
Die Verwendung dieses Skripts gibt keine Garantie dafür, dass eine Anwendung anfällig oder nicht anfällig ist, sondern nur, dass die vom Skript gesuchten Elemente vorhanden oder nicht vorhanden sind. Der Autor dieses Skripts übernimmt keine Verantwortung für Folgen, die sich aus seiner Verwendung ergeben.
Durch die Verwendung dieses Skripts stimmen Sie zu, die volle Verantwortung für Ihre Handlungen zu übernehmen. Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, bevor Sie ein System testen, das Ihnen nicht gehört.