
Una plantilla de Nuclei para detectar CVE-2025-29927, la vulnerabilidad de omisión de autenticación de Next.js
Una plantilla de Nuclei para detectar CVE-2025-29927, la vulnerabilidad de omisión de autenticación en Next.js. Si quieres entender exactamente cómo funciona esta vulnerabilidad, puedes leer el excelente artículo de los investigadores originales aquí
Esta plantilla es bastante directa. Hace dos cosas: primero, identifica si un sitio web usa Next.js y luego prueba si el objetivo está utilizando middleware mediante la presencia de cabeceras de respuesta específicas. Esta plantilla identificará cuando ambas condiciones existen a través de las cabeceras HTTP. Escribí esta plantilla para ayudar a los equipos a buscar rápidamente la presencia de CVE-2025-29927 en sus aplicaciones web; cualquier otro uso de esta plantilla está estrictamente desaconsejado.
Esta plantilla no encontrará todas las aplicaciones que son vulnerables a CVE-2025-29927. Esta plantilla no pasa x-middleware-subrequest: true para probar si la aplicación es atacable. Además, es importante tener en cuenta que una coincidencia positiva de ambas condiciones NO significa que la aplicación sea definitivamente vulnerable. Si tu aplicación no usa cabeceras de respuesta de middleware, no será detectada por esta plantilla. Por otro lado, dado que es imposible detectar la versión de Next.js que se está utilizando, mi plantilla identificará como vulnerables aplicaciones que ya han sido parcheadas.
Si no has usado Nuclei antes, puedes seguir las instrucciones aquí: https://github.com/projectdiscovery/nuclei
Probablemente querrás añadir el argumento -fr para habilitar "seguir redirecciones".
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

Usa el argumento -l en Nuclei para usar una lista de URLs en un archivo.
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent
