Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NextSecureScan — Next.js CVE-2025-29927 Vulnerability Scanner | Kitploit
Outils/GitHubGitHub/jmbowes/nextsecurescan
Vulnerability ScannersExploitationWeb Application ExploitationWAF BypassWeb SecurityPenetration Testing
GitHubjmbowes/nextsecurescan

NextSecureScan

Next.js CVE-2025-29927 Vulnerability Scanner

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NextSecureScan - Scanner de vulnérabilité du middleware Next.js-CVE-2025-29927

NextSecureScan est un scanner de sécurité complet spécialement conçu pour identifier les vulnérabilités de contournement d'autorisation liées au middleware (CVE-2025-29927) dans les applications Next.js. Ce scanner utilise des techniques explicites de manipulation d'en-têtes, la détection de redirection du middleware et des méthodes avancées de contournement polyglotte pour fournir des évaluations approfondies des vulnérabilités.

🛡️ Fonctionnalités

  • Détection du middleware : Détecte explicitement l'utilisation du middleware Next.js via des vérifications d'en-têtes HTTP standard et avancées (x-middleware-rewrite, x-middleware-set-cookie).
  • Analyse des redirections : Identifie clairement les redirections induites par le middleware (HTTP 307) et examine les en-têtes (x-nextjs-redirect, x-nextjs-rewrite) pour évaluer explicitement la protection du middleware.
  • Contournement d'en-tête polyglotte : Utilise un en-tête X-Middleware-Subrequest polyglotte pour tester efficacement plusieurs chemins middleware simultanément.
  • Tests spécifiques à la version : Teste explicitement les configurations middleware connues pour différentes versions de Next.js.
  • Vérifications de redirection basée sur la locale et d'empoisonnement du cache : Détecte les scénarios potentiels d'empoisonnement du cache et de déni de service causés par le contournement des redirections basées sur la locale.
  • Sortie console claire et structurée : Fournit des sorties console lisibles et codées par couleur indiquant clairement les résultats de vulnérabilité et les protections du middleware.

🚩 Référence CVE

  • CVE-2025-29927 : Vulnérabilité de contournement d'autorisation dans le middleware Next.js

📖 Articles source et références

  • Analyse complète d'Assetnote
  • Comprendre CVE-2025-29927
  • Construire une vérification plus fiable - Méthode polyglotte du middleware

🛠️ Installation

Prérequis

  • Python 3.x
  • Bibliothèques Python requises :
root@kitploit:~
pip install requests beautifulsoup4 urllib3 colorama

🚀 Utilisation

Exécution du scanner

Exécutez le script du scanner et fournissez l'URL de l'application Next.js :

root@kitploit:~
python nextjs_scanner.py

Saisissez ensuite l'URL cible lorsque vous y êtes invité :

root@kitploit:~
Entrez l'URL cible (avec ou sans https://) : votre-app-url.com

Exemple de sortie

Le scanner signalera explicitement les résultats :

root@kitploit:~
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
  • Bleu : URL en cours de scan
  • Jaune : Messages informatifs (en-têtes de middleware détectés)
  • Vert : Résultats sûrs (protection du middleware active)
  • Rouge : Vulnérabilités explicitement identifiées
  • Magenta : Problèmes potentiels d'empoisonnement du cache ou de redirection basée sur la locale

🔍 Vérification et faux positifs

Les résultats du scanner doivent être vérifiés manuellement à l'aide d'outils comme Burp Suite ou d'extensions de navigateur capables de manipuler les en-têtes HTTP.

  • Confirmez explicitement le comportement de base du middleware.
  • Essayez explicitement les en-têtes d'exploitation (X-Middleware-Subrequest) pour vérifier le potentiel de contournement.

⚙️ Contribuer et personnaliser

N'hésitez pas à modifier, améliorer, corriger ou pirater le script pour mieux répondre à vos besoins ou contribuer à l'amélioration de la communauté. Les contributions sont toujours les bienvenues !

⚖️ Licence

Ce script Python est fourni « tel quel », sans aucune garantie expresse ou implicite. L'auteur n'est pas responsable des dommages, pertes de données ou autres problèmes pouvant résulter de l'utilisation de ce script. Les utilisateurs sont encouragés à examiner et tester le code de manière approfondie avant de l'utiliser dans un environnement critique ou de production. En utilisant ce script, vous reconnaissez et acceptez que vous le faites à vos propres risques et que l'auteur n'assume aucune responsabilité pour les conséquences de son utilisation ou de son mauvaise utilisation.

Télécharger l’outil