
Este script de Python identifica hosts vulnerables a CVE-2025-29927, una vulnerabilidad de autorización incorrecta en el middleware de Next.js que puede permitir la omisión de autenticación. El script comprueba el uso de Next.js, identifica la versión, detecta la cabecera x-middleware-subrequest y prueba posibles omisiones de autenticación en rutas especificadas.
ADVERTENCIA: Este script es solo para fines educativos y auditorías de seguridad autorizadas. El uso no autorizado en sistemas sin permiso explícito es ilegal y poco ético.
Clona o descarga este repositorio: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner
Crea y activa un entorno virtual (opcional, pero recomendado): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows
Instala las dependencias: pip install -r requirements.txt
Prepara un archivo hosts.txt con una lista de hosts (uno por línea). Ejemplo: example.com subdomain.example.com another-site.com
(Opcional) Prepara un archivo routes.txt con las rutas a probar (una por línea). Ejemplo: api/auth dashboard admin Si no se proporciona, el script creará automáticamente un routes.txt con rutas por defecto.
Ejecuta el script:
Argumentos: -f, --file: Archivo con la lista de hosts (obligatorio). -r, --routes: Archivo con la lista de rutas (opcional; usa routes.txt si no se especifica). -t, --threads: Número máximo de hilos (por defecto: 10).
Comprueba los resultados en la salida del terminal.
Ejemplo de salida
File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------
Las dependencias están listadas en requirements.txt:
Las contribuciones son bienvenidas