Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927-scanner | Kitploit
Herramientas/GitHubGitHub/olimpiofreitas/cve-2025-29927-scanner
Escáneres de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubolimpiofreitas/cve-2025-29927-scanner

CVE-2025-29927-scanner

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de CVE-2025-29927

Este script de Python identifica hosts vulnerables a CVE-2025-29927, una vulnerabilidad de autorización incorrecta en el middleware de Next.js que puede permitir la omisión de autenticación. El script comprueba el uso de Next.js, identifica la versión, detecta la cabecera x-middleware-subrequest y prueba posibles omisiones de autenticación en rutas especificadas.

ADVERTENCIA: Este script es solo para fines educativos y auditorías de seguridad autorizadas. El uso no autorizado en sistemas sin permiso explícito es ilegal y poco ético.

Características

  • Escanea una lista de hosts para detectar el uso de Next.js.
  • Identifica versiones vulnerables de Next.js (según CVE-2025-29927).
  • Prueba la omisión de autenticación en rutas especificadas (mediante archivo o por defecto).
  • Compatible con escaneo paralelo mediante múltiples hilos.
  • Crea automáticamente un archivo routes.txt con rutas por defecto si no se proporciona.

Requisitos previos

  • Python 3.6 o superior
  • Dependencias listadas en requirements.txt

Instalación

  1. Clona o descarga este repositorio: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner

  2. Crea y activa un entorno virtual (opcional, pero recomendado): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows

  3. Instala las dependencias: pip install -r requirements.txt

Uso

  1. Prepara un archivo hosts.txt con una lista de hosts (uno por línea). Ejemplo: example.com subdomain.example.com another-site.com

  2. (Opcional) Prepara un archivo routes.txt con las rutas a probar (una por línea). Ejemplo: api/auth dashboard admin Si no se proporciona, el script creará automáticamente un routes.txt con rutas por defecto.

  3. Ejecuta el script:

    • Usando rutas por defecto: python cve_2025_29927_scanner.py -f hosts.txt -t 10
    • Usando un archivo de rutas personalizado: python cve_2025_29927_scanner.py -f hosts.txt -r custom_routes.txt -t 10

    Argumentos: -f, --file: Archivo con la lista de hosts (obligatorio). -r, --routes: Archivo con la lista de rutas (opcional; usa routes.txt si no se especifica). -t, --threads: Número máximo de hilos (por defecto: 10).

  4. Comprueba los resultados en la salida del terminal.

Ejemplo de salida

root@kitploit:~

File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------

Dependencias

Las dependencias están listadas en requirements.txt:

  • requests>=2.31.0
  • urllib3>=1.26.18

Mitigación para CVE-2025-29927

  • Actualiza Next.js a una versión no afectada (consulta el aviso oficial: https://nextjs.org/docs/upgrading).
  • Revisa la configuración del middleware para garantizar comprobaciones de autenticación sólidas (consulta: https://nextjs.org/docs/middleware).

Contribución

Las contribuciones son bienvenidas

Descargar herramienta