
Next.js CVE-2025-29927 Vulnerability Scanner
NextSecureScan est un scanner de sécurité complet spécialement conçu pour identifier les vulnérabilités de contournement d'autorisation liées au middleware (CVE-2025-29927) dans les applications Next.js. Ce scanner utilise des techniques explicites de manipulation d'en-têtes, la détection de redirection du middleware et des méthodes avancées de contournement polyglotte pour fournir des évaluations approfondies des vulnérabilités.
x-middleware-rewrite, x-middleware-set-cookie).x-nextjs-redirect, x-nextjs-rewrite) pour évaluer explicitement la protection du middleware.X-Middleware-Subrequest polyglotte pour tester efficacement plusieurs chemins middleware simultanément.pip install requests beautifulsoup4 urllib3 colorama
Exécutez le script du scanner et fournissez l'URL de l'application Next.js :
python nextjs_scanner.py
Saisissez ensuite l'URL cible lorsque vous y êtes invité :
Entrez l'URL cible (avec ou sans https://) : votre-app-url.com
Le scanner signalera explicitement les résultats :
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
Les résultats du scanner doivent être vérifiés manuellement à l'aide d'outils comme Burp Suite ou d'extensions de navigateur capables de manipuler les en-têtes HTTP.
X-Middleware-Subrequest) pour vérifier le potentiel de contournement.N'hésitez pas à modifier, améliorer, corriger ou pirater le script pour mieux répondre à vos besoins ou contribuer à l'amélioration de la communauté. Les contributions sont toujours les bienvenues !
Ce script Python est fourni « tel quel », sans aucune garantie expresse ou implicite. L'auteur n'est pas responsable des dommages, pertes de données ou autres problèmes pouvant résulter de l'utilisation de ce script. Les utilisateurs sont encouragés à examiner et tester le code de manière approfondie avant de l'utiliser dans un environnement critique ou de production. En utilisant ce script, vous reconnaissez et acceptez que vous le faites à vos propres risques et que l'auteur n'assume aucune responsabilité pour les conséquences de son utilisation ou de son mauvaise utilisation.