
Un modello Nuclei per rilevare la vulnerabilità di bypass dell'autenticazione di Next.js CVE-2025-29927
Un template di Nuclei per rilevare CVE-2025-29927, la vulnerabilità di bypass dell'autenticazione di Next.js. Se vuoi capire esattamente come funziona questa vulnerabilità, puoi leggere l'ottimo articolo dei ricercatori originali qui
Questo template è abbastanza semplice. Fa due cose: prima, identifica se un sito web sta utilizzando Next.js e poi verifica se il target sta sfruttando il middleware mediante la presenza di specifiche intestazioni di risposta. Questo template identifica quando entrambe queste condizioni sono presenti tramite intestazioni HTTP. Ho scritto questo template per aiutare i team a cercare rapidamente la presenza di CVE-2025-29927 nelle loro applicazioni web; qualsiasi altro uso di questo template è fortemente sconsigliato.
Questo template non troverà tutte le applicazioni vulnerabili a CVE-2025-29927. Questo template non passa x-middleware-subrequest: true per testare se l'applicazione è attaccabile. Inoltre, è importante notare che una corrispondenza positiva per entrambe non significa che l'applicazione sia sicuramente vulnerabile. Se la tua applicazione non utilizza intestazioni di risposta middleware, non verrà rilevata da questo template. D'altro canto, poiché è impossibile rilevare la versione di Next.js in uso, il mio template identificherà come vulnerabili anche applicazioni che sono già state aggiornate.
Se non hai mai usato Nuclei prima, puoi seguire le istruzioni qui: https://github.com/projectdiscovery/nuclei
Probabilmente vorrai aggiungere il flag -fr per abilitare il "follow redirects".
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

Usa l'argomento -l in Nuclei per utilizzare una lista di URL in un file.
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent
