
Script de PowerShell para comprobar si una aplicación web es vulnerable a CVE-2025-29927
Este script de PowerShell está diseñado para ayudar a los investigadores de seguridad y administradores de sistemas a probar vulnerabilidades CVE-2025-29927 en aplicaciones Next.js. Comprueba si una aplicación objetivo es vulnerable al problema de bypass de middleware verificando la versión de Next.js y probando posibles riesgos de seguridad en la implementación del middleware.
(x-powered-by: Next.js).Ejecutar desde una ventana de PowerShell administrativa:
.\test-cve-2025-29927.ps1 -TargetUrl <url>
# Ejemplo:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"
El script comprueba si se está utilizando Next.js a través de la cabecera x-powered-by. Si se detecta Next.js, intenta extraer la versión de los recursos estáticos comunes como framework.js y main.js buscando información de versión vulnerable relacionada con CVE-2025-29927.
A continuación, el script envía una petición con la cabecera x-middleware-subrequest y comprueba si la respuesta es HTTP 200, lo que indicaría que la vulnerabilidad está presente.
Este script está destinado únicamente a probar activos para los que tengas permiso y autorización contra CVE-2025-29927.
El uso de este script no garantiza que una aplicación sea o no vulnerable, solo que los elementos que busca el script están o no presentes. El autor de este script no se hace responsable de las consecuencias derivadas de su uso.
Al usar este script, aceptas asumir toda la responsabilidad por tus acciones. Asegúrate de tener permiso explícito antes de probar cualquier sistema que no te pertenezca.