
Script PowerShell pour tester si une application web est vulnérable à CVE-2025-29927
Ce script PowerShell est conçu pour aider les chercheurs en sécurité et les administrateurs système à tester les vulnérabilités CVE-2025-29927 dans les applications Next.js. Il vérifie si une application cible est vulnérable au problème de contournement du middleware en confirmant la version de Next.js et en testant les risques de sécurité potentiels liés à l'implémentation du middleware.
(x-powered-by: Next.js).x-middleware-subrequest spécialement conçu.Exécuter depuis une fenêtre PowerShell avec les droits d'administrateur :
.\test-cve-2025-29927.ps1 -TargetUrl <url>
# Exemple :
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"
Le script vérifie si Next.js est utilisé via l'en-tête x-powered-by. Si Next.js est détecté, il tente d'extraire la version à partir des actifs statiques courants comme framework.js et main.js, en recherchant des informations de version vulnérables liées à CVE-2025-29927.
Le script envoie ensuite une requête avec l'en-tête x-middleware-subrequest et vérifie si la réponse est HTTP 200, ce qui indiquerait que la vulnérabilité est présente.
x-middleware-subrequest pour empêcher le contournement du middleware.Ce script est destiné uniquement au test d'actifs pour lesquels vous avez l'autorisation et êtes autorisé à tester contre CVE-2025-29927. L'utilisation de ce script ne garantit pas qu'une application est vulnérable ou non, seulement que les éléments recherchés par le script sont présents ou non. L'auteur de ce script n'assume aucune responsabilité pour les conséquences découlant de son utilisation. En utilisant ce script, vous acceptez d'assumer l'entière responsabilité de vos actions. Assurez-vous d'avoir une autorisation explicite avant de tester tout système qui ne vous appartient pas.