
Un modèle Nuclei pour détecter CVE-2025-29927, la vulnérabilité de contournement d'authentification dans Next.js
Un modèle Nuclei pour détecter CVE-2025-29927, la vulnérabilité de contournement d'authentification Next.js. Si vous voulez comprendre exactement comment cette vulnérabilité fonctionne, vous pouvez lire l'excellent article des chercheurs originaux ici
Ce modèle est assez simple. Il fait deux choses : d'abord, il identifie qu'un site web utilise Next.js, puis il teste si la cible utilise un middleware via la présence d'en-têtes de réponse spécifiques. Ce modèle identifiera lorsque ces deux éléments existent via les en-têtes HTTP. J'ai écrit ce modèle pour aider les équipes à rechercher rapidement la présence de CVE-2025-29927 dans leurs applications web ; toute autre utilisation de ce modèle est strictement déconseillée.
Ce modèle ne trouvera pas toutes les applications vulnérables à CVE-2025-29927. Ce modèle ne transmet pas x-middleware-subrequest: true pour tester si l'application est attaquable. De plus, il est important de noter qu'une correspondance positive pour les deux ne signifie PAS que l'application est définitivement vulnérable. Si votre application n'utilise pas d'en-têtes de réponse de middleware, elle ne sera pas détectée par ce modèle. À l'inverse, comme il est impossible de détecter la version de Next.js utilisée, mon modèle identifiera comme vulnérables des applications qui ont déjà été patchées.
Si vous n'avez jamais utilisé Nuclei auparavant, vous pouvez suivre les instructions ici : https://github.com/projectdiscovery/nuclei
Vous voudrez probablement ajouter l'option -fr pour activer le suivi des redirections.
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

Utilisez l'argument -l dans Nuclei pour utiliser une liste d'URL dans un fichier.
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent
