
Scanner di vulnerabilità Next.js CVE-2025-29927
NextSecureScan è uno scanner di sicurezza completo, progettato specificamente per identificare le vulnerabilità di bypass dell'autorizzazione legate al middleware (CVE-2025-29927) nelle applicazioni Next.js. Questo scanner sfrutta tecniche di manipolazione esplicita degli header, rilevamento dei redirect del middleware e avanzati metodi di bypass poliglotta per fornire valutazioni approfondite delle vulnerabilità.
x-middleware-rewrite, x-middleware-set-cookie).x-nextjs-redirect, x-nextjs-rewrite) per valutare esplicitamente la protezione del middleware.X-Middleware-Subrequest per testare in modo efficiente più percorsi del middleware contemporaneamente.pip install requests beautifulsoup4 urllib3 colorama
Esegui lo script dello scanner e fornisci l'URL dell'applicazione Next.js:
python nextjs_scanner.py
Quindi inserisci l'URL di destinazione quando richiesto:
Enter target URL (with or without https://): your-app-url.com
Lo scanner riporterà esplicitamente i risultati:
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
I risultati dello scanner dovrebbero essere verificati manualmente utilizzando strumenti come Burp Suite o estensioni del browser in grado di manipolare gli header HTTP.
X-Middleware-Subrequest) per verificare il potenziale di bypass.Sentiti libero di modificare, migliorare, correggere o hackerare lo script per adattarlo meglio alle tue esigenze o per contribuire con miglioramenti alla comunità. I contributi sono sempre i benvenuti!
Questo script Python è fornito "così com'è" senza alcuna garanzia, esplicita o implicita. L'autore non è responsabile per eventuali danni, perdita di dati o altri problemi che possano derivare dall'uso di questo script. Gli utenti sono invitati a rivedere e testare attentamente il codice prima di utilizzarlo in qualsiasi ambiente critico o di produzione. Utilizzando questo script, riconosci e accetti di farlo a tuo rischio e pericolo e che l'autore non si assume alcuna responsabilità per eventuali conseguenze derivanti dal suo uso o abuso.