Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NextSecureScan — Scanner di vulnerabilità Next.js CVE-2025-29927 | Kitploit
Strumenti/GitHubGitHub/jmbowes/nextsecurescan
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration Testing
GitHubjmbowes/nextsecurescan

NextSecureScan

Scanner di vulnerabilità Next.js CVE-2025-29927

Vedi Repository
231 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NextSecureScan - Scanner di vulnerabilità del middleware Next.js CVE-2025-29927

NextSecureScan è uno scanner di sicurezza completo, progettato specificamente per identificare le vulnerabilità di bypass dell'autorizzazione legate al middleware (CVE-2025-29927) nelle applicazioni Next.js. Questo scanner sfrutta tecniche di manipolazione esplicita degli header, rilevamento dei redirect del middleware e avanzati metodi di bypass poliglotta per fornire valutazioni approfondite delle vulnerabilità.

🛡️ Funzionalità

  • Rilevamento del middleware: Rileva esplicitamente l'uso del middleware di Next.js tramite controlli standard e avanzati sugli header HTTP (x-middleware-rewrite, x-middleware-set-cookie).
  • Analisi dei redirect: Identifica chiaramente i redirect indotti dal middleware (HTTP 307) ed esamina gli header (x-nextjs-redirect, x-nextjs-rewrite) per valutare esplicitamente la protezione del middleware.
  • Bypass poliglotta tramite header: Utilizza un header poliglotta X-Middleware-Subrequest per testare in modo efficiente più percorsi del middleware contemporaneamente.
  • : Testa esplicitamente le configurazioni del middleware note per le diverse versioni di Next.js.
Scarica lo strumento
Test specifici per versione
  • Controlli di redirect basati su locale e di cache poisoning: Rileva potenziali scenari di cache poisoning e denial-of-service causati dal bypass dei redirect basati su locale.
  • Output console chiaro e strutturato: Fornisce output console colorati e leggibili che indicano chiaramente i risultati delle vulnerabilità e le protezioni del middleware.
  • 🚩 Riferimento CVE

    • CVE-2025-29927: Vulnerabilità di bypass dell'autorizzazione nel middleware di Next.js

    📖 Articoli e riferimenti

    • Analisi completa di Assetnote
    • Comprendere CVE-2025-29927
    • Costruire un controllo più affidabile - Metodo poliglotta per il middleware

    🛠️ Installazione

    Prerequisiti

    • Python 3.x
    • Librerie Python richieste:
    root@kitploit:~
    pip install requests beautifulsoup4 urllib3 colorama
    

    🚀 Utilizzo

    Esecuzione dello scanner

    Esegui lo script dello scanner e fornisci l'URL dell'applicazione Next.js:

    root@kitploit:~
    python nextjs_scanner.py
    

    Quindi inserisci l'URL di destinazione quando richiesto:

    root@kitploit:~
    Enter target URL (with or without https://): your-app-url.com
    

    Esempio di output

    Lo scanner riporterà esplicitamente i risultati:

    root@kitploit:~
    --------------------------------------------------------------------------------
    [SCANNING] https://your-app-url.com
    [INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
    [VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
    --------------------------------------------------------------------------------
    
    • Blu: URL attualmente in scansione
    • Giallo: Messaggi informativi (header del middleware rilevati)
    • Verde: Risultati sicuri (protezione del middleware attiva)
    • Rosso: Vulnerabilità identificate esplicitamente
    • Magenta: Potenziali problemi di cache poisoning o redirect basati su locale

    🔍 Verifica e falsi positivi

    I risultati dello scanner dovrebbero essere verificati manualmente utilizzando strumenti come Burp Suite o estensioni del browser in grado di manipolare gli header HTTP.

    • Confermare esplicitamente il comportamento di base del middleware.
    • Tentare esplicitamente gli header di exploit (X-Middleware-Subrequest) per verificare il potenziale di bypass.

    ⚙️ Contribuisci e personalizza

    Sentiti libero di modificare, migliorare, correggere o hackerare lo script per adattarlo meglio alle tue esigenze o per contribuire con miglioramenti alla comunità. I contributi sono sempre i benvenuti!

    ⚖️ Licenza

    Questo script Python è fornito "così com'è" senza alcuna garanzia, esplicita o implicita. L'autore non è responsabile per eventuali danni, perdita di dati o altri problemi che possano derivare dall'uso di questo script. Gli utenti sono invitati a rivedere e testare attentamente il codice prima di utilizzarlo in qualsiasi ambiente critico o di produzione. Utilizzando questo script, riconosci e accetti di farlo a tuo rischio e pericolo e che l'autore non si assume alcuna responsabilità per eventuali conseguenze derivanti dal suo uso o abuso.