
Next.js CVE-2025-29927 भेद्यता स्कैनर
NextSecureScan एक व्यापक सुरक्षा स्कैनर है जिसे विशेष रूप से Next.js अनुप्रयोगों में मिडलवेयर-संबंधित प्रमाणीकरण बायपास भेद्यताओं (CVE-2025-29927) की पहचान करने के लिए डिज़ाइन किया गया है। यह स्कैनर गहन भेद्यता आकलन प्रदान करने के लिए स्पष्ट हेडर हेरफेर तकनीकों, मिडलवेयर रीडायरेक्ट पहचान, और उन्नत पॉलीग्लॉट बायपास विधियों का लाभ उठाता है।
x-middleware-rewrite, x-middleware-set-cookie) के माध्यम से Next.js मिडलवेयर उपयोग को स्पष्ट रूप से पहचानता है।x-nextjs-redirect, x-nextjs-rewrite) की जाँच करता है।X-Middleware-Subrequest हेडर का उपयोग करता है।pip install requests beautifulsoup4 urllib3 colorama
स्कैनर स्क्रिप्ट निष्पादित करें और Next.js अनुप्रयोग का URL प्रदान करें:
python nextjs_scanner.py
फिर संकेत मिलने पर लक्ष्य URL दर्ज करें:
Enter target URL (with or without https://): your-app-url.com
स्कैनर स्पष्ट रूप से निष्कर्षों की रिपोर्ट करेगा:
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
स्कैनर परिणामों को Burp Suite या HTTP हेडर हेरफेर में सक्षम ब्राउज़र एक्सटेंशन जैसे उपकरणों का उपयोग करके मैन्युअल रूप से सत्यापित किया जाना चाहिए।
X-Middleware-Subrequest) आज़माएँ।अपनी आवश्यकताओं के अनुरूप स्क्रिप्ट को संशोधित, बेहतर, सही या हैक करने के लिए स्वतंत्र महसूस करें या समुदाय में सुधारों का योगदान करें। योगदान का हमेशा स्वागत है!
यह Python स्क्रिप्ट बिना किसी वारंटी या गारंटी के, व्यक्त या निहित, "जैसी है" (as-is) प्रदान की जाती है। लेखक किसी भी क्षति, डेटा हानि, या इस स्क्रिप्ट के उपयोग से उत्पन्न होने वाली अन्य समस्याओं के लिए ज़िम्मेदार नहीं है। उपयोगकर्ताओं को किसी भी महत्वपूर्ण या उत्पादन वातावरण में उपयोग करने से पहले कोड की समीक्षा और परीक्षण करने के लिए प्रोत्साहित किया जाता है। इस स्क्रिप्ट का उपयोग करके, आप स्वीकार करते हैं और सहमत हैं कि आप इसे अपने जोखिम पर कर रहे हैं और लेखक इसके उपयोग या दुरुपयोग से उत्पन्न किसी भी परिणाम के लिए कोई दायित्व वहन नहीं करता है।