
पायथन स्कैनर जो CVE-2025-29927 के प्रति संवेदनशील Next.js इंस्टेंस का पता लगाता है, संस्करणों की पहचान करता है, और x-middleware-subrequest हेडर के माध्यम से मल्टी-थ्रेडेड समानांतर स्कैनिंग के साथ प्रमाणीकरण बाईपास का परीक्षण करता है।
यह Python स्क्रिप्ट उन होस्टों की पहचान करती है जो CVE-2025-29927 के प्रति संवेदनशील हैं, जो Next.js मिडलवेयर में एक अनुचित प्राधिकरण कमजोरी है जो प्रमाणीकरण बायपास की अनुमति दे सकती है। स्क्रिप्ट Next.js के उपयोग की जाँच करती है, संस्करण की पहचान करती है, x-middleware-subrequest हेडर का पता लगाती है, और निर्दिष्ट रूट पर संभावित प्रमाणीकरण बायपास का परीक्षण करती है।
चेतावनी: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा ऑडिट के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध और अनैतिक है।
इस रिपॉजिटरी को क्लोन या डाउनलोड करें: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner
एक वर्चुअल एनवायरनमेंट बनाएँ और सक्रिय करें (वैकल्पिक, लेकिन अनुशंसित): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows
निर्भरताएँ स्थापित करें: pip install -r requirements.txt
होस्टों की सूची के साथ hosts.txt फ़ाइल तैयार करें (प्रति पंक्ति एक)। उदाहरण: example.com subdomain.example.com another-site.com
(वैकल्पिक) परीक्षण करने के लिए रूट के साथ routes.txt फ़ाइल तैयार करें (प्रति पंक्ति एक)। उदाहरण: api/auth dashboard admin यदि प्रदान नहीं किया गया है, तो स्क्रिप्ट स्वचालित रूप से डिफ़ॉल्ट रूट के साथ routes.txt बनाएगी।
स्क्रिप्ट चलाएँ:
तर्क: -f, --file: होस्टों की सूची वाली फ़ाइल (आवश्यक)। -r, --routes: रूटों की सूची वाली फ़ाइल (वैकल्पिक; यदि निर्दिष्ट नहीं है तो routes.txt का उपयोग करता है)। -t, --threads: थ्रेड की अधिकतम संख्या (डिफ़ॉल्ट: 10)।
टर्मिनल आउटपुट में परिणाम देखें।
उदाहरण आउटपुट
File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------
निर्भरताएँ requirements.txt में सूचीबद्ध हैं:
योगदान का स्वागत है।