Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927-Testing — Script PowerShell pour tester si une application web est vulnérable à CVE-2025-29927 | Kitploit
Outils/GitHubGitHub/theresafewconors/cve-2025-29927-testing
Analyse des VulnérabilitésExploitationScripting et AutomatisationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubtheresafewconors/cve-2025-29927-testing

CVE-2025-29927-Testing

Script PowerShell pour tester si une application web est vulnérable à CVE-2025-29927

Voir le dépôt
2250il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de test pour CVE-2025-29927 fourni par CyberMaxx.

Testeur CVE-2025-29927

Ce script PowerShell est conçu pour aider les chercheurs en sécurité et les administrateurs système à tester les vulnérabilités CVE-2025-29927 dans les applications Next.js. Il vérifie si une application cible est vulnérable au problème de contournement du middleware en confirmant la version de Next.js et en testant les risques de sécurité potentiels liés à l'implémentation du middleware.

Fonctionnalités :

  • Inspection des en-têtes : Récupère les en-têtes HTTP de l'URL cible pour confirmer si Next.js est utilisé (x-powered-by: Next.js).
  • Extraction de version : Recherche dans les fichiers JavaScript statiques de l'application cible la version de Next.js utilisée.
  • Test CVE-2025-29927 : Teste l'application cible pour un éventuel contournement du middleware en envoyant un en-tête x-middleware-subrequest spécialement conçu.

Utilisation

Exécuter depuis une fenêtre PowerShell avec les droits d'administrateur :

.\test-cve-2025-29927.ps1 -TargetUrl <url>

# Exemple :
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"

Exemple de sortie

Comment ça fonctionne ?

Le script vérifie si Next.js est utilisé via l'en-tête x-powered-by. Si Next.js est détecté, il tente d'extraire la version à partir des actifs statiques courants comme framework.js et main.js, en recherchant des informations de version vulnérables liées à CVE-2025-29927.

Le script envoie ensuite une requête avec l'en-tête x-middleware-subrequest et vérifie si la réponse est HTTP 200, ce qui indiquerait que la vulnérabilité est présente.

Atténuation

  • Mettez à jour vers une version patchée de Next.js (13.5.9 ou ultérieure).
  • Validez ou supprimez l'en-tête x-middleware-subrequest pour empêcher le contournement du middleware.
  • Renforcez les mécanismes d'authentification et évitez de vous fier uniquement au middleware pour la sécurité critique.
  • Limitez la portée du middleware aux chemins essentiels uniquement.
  • Surveillez et journalisez les activités suspectes liées aux tentatives de contournement du middleware.
  • Configurez des en-têtes de sécurité comme HSTS et CSP pour protéger votre application.
  • Auditez régulièrement votre code source et vos dépendances pour détecter les problèmes de sécurité. Mettez à jour vers la dernière version

Pour en savoir plus

  • L'article de blog original de Rachid Allam, qui a découvert cette vulnérabilité, peut être trouvé ici.

Avertissement

Ce script est destiné uniquement au test d'actifs pour lesquels vous avez l'autorisation et êtes autorisé à tester contre CVE-2025-29927. L'utilisation de ce script ne garantit pas qu'une application est vulnérable ou non, seulement que les éléments recherchés par le script sont présents ou non. L'auteur de ce script n'assume aucune responsabilité pour les conséquences découlant de son utilisation. En utilisant ce script, vous acceptez d'assumer l'entière responsabilité de vos actions. Assurez-vous d'avoir une autorisation explicite avant de tester tout système qui ne vous appartient pas.

Télécharger l’outil