
Nouveau CVE nuclei
Un PoC avancé pour CVE-2025-29927, permettant le contournement de l'authentification dans le Middleware Next.js en manipulant des en-têtes spécifiques.
Ce modèle améliore les techniques de contournement du WAF et de sécurité.
✅ Variation multi-requêtes et de méthode HTTP → Utilise GET, POST pour maximiser la détection.
✅ Contournement WAF → Inclut X-Forwarded-For, X-Original-URL, X-Rewrite-URL, et plus encore.
✅ Paramètres de requête aléatoires → Empêche les problèmes de cache et améliore la fiabilité du contournement.
✅ Correspondance de réponse multiple → Détecte 200 OK, les en-têtes Next.js et le contenu sensible.
1️⃣ Installation → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ Modèle → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ Lancer le scan → nuclei -t CVE-2025-29927.yaml -u http://target.com
📌 Remarque : Ce modèle est destiné uniquement à la recherche en sécurité et aux tests autorisés.