
Nuova CVE nuclei
Un PoC avanzato per CVE-2025-29927, che consente il bypass dell'autenticazione nel Middleware Next.js manipolando header specifici.
Questo template migliora le tecniche di evasione WAF e bypass della sicurezza.
✅ Variazione multi-richiesta e metodo HTTP → Usa GET, POST per massimizzare il rilevamento.
✅ Evasione WAF → Include X-Forwarded-For, X-Original-URL, X-Rewrite-URL e altro.
✅ Parametri di query casuali → Previene problemi di caching e migliora l'affidabilità del bypass.
✅ Corrispondenza di risposte multiple → Rileva 200 OK, header Next.js e contenuti sensibili.
1️⃣ Installa → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ Template → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ Avvia la scansione → nuclei -t CVE-2025-29927.yaml -u http://target.com
📌 Nota: Questo template è solo per ricerca sulla sicurezza e test autorizzati.