Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NextSecureScan — Scanner di vulnerabilità Next.js CVE-2025-29927 | Kitploit
Strumenti/GitHubGitHub/jmbowes/nextsecurescan
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration Testing
GitHubjmbowes/nextsecurescan

NextSecureScan

Scanner di vulnerabilità Next.js CVE-2025-29927

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NextSecureScan - Scanner di vulnerabilità del middleware Next.js CVE-2025-29927

NextSecureScan è uno scanner di sicurezza completo, progettato specificamente per identificare le vulnerabilità di bypass dell'autorizzazione legate al middleware (CVE-2025-29927) nelle applicazioni Next.js. Questo scanner sfrutta tecniche di manipolazione esplicita degli header, rilevamento dei redirect del middleware e avanzati metodi di bypass poliglotta per fornire valutazioni approfondite delle vulnerabilità.

🛡️ Funzionalità

  • Rilevamento del middleware: Rileva esplicitamente l'uso del middleware di Next.js tramite controlli standard e avanzati sugli header HTTP (x-middleware-rewrite, x-middleware-set-cookie).
  • Analisi dei redirect: Identifica chiaramente i redirect indotti dal middleware (HTTP 307) ed esamina gli header (x-nextjs-redirect, x-nextjs-rewrite) per valutare esplicitamente la protezione del middleware.
  • Bypass poliglotta tramite header: Utilizza un header poliglotta X-Middleware-Subrequest per testare in modo efficiente più percorsi del middleware contemporaneamente.
  • Test specifici per versione: Testa esplicitamente le configurazioni del middleware note per le diverse versioni di Next.js.
  • Controlli di redirect basati su locale e di cache poisoning: Rileva potenziali scenari di cache poisoning e denial-of-service causati dal bypass dei redirect basati su locale.
  • Output console chiaro e strutturato: Fornisce output console colorati e leggibili che indicano chiaramente i risultati delle vulnerabilità e le protezioni del middleware.

🚩 Riferimento CVE

  • CVE-2025-29927: Vulnerabilità di bypass dell'autorizzazione nel middleware di Next.js

📖 Articoli e riferimenti

  • Analisi completa di Assetnote
  • Comprendere CVE-2025-29927
  • Costruire un controllo più affidabile - Metodo poliglotta per il middleware

🛠️ Installazione

Prerequisiti

  • Python 3.x
  • Librerie Python richieste:
root@kitploit:~
pip install requests beautifulsoup4 urllib3 colorama

🚀 Utilizzo

Esecuzione dello scanner

Esegui lo script dello scanner e fornisci l'URL dell'applicazione Next.js:

root@kitploit:~
python nextjs_scanner.py

Quindi inserisci l'URL di destinazione quando richiesto:

root@kitploit:~
Enter target URL (with or without https://): your-app-url.com

Esempio di output

Lo scanner riporterà esplicitamente i risultati:

root@kitploit:~
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
  • Blu: URL attualmente in scansione
  • Giallo: Messaggi informativi (header del middleware rilevati)
  • Verde: Risultati sicuri (protezione del middleware attiva)
  • Rosso: Vulnerabilità identificate esplicitamente
  • Magenta: Potenziali problemi di cache poisoning o redirect basati su locale

🔍 Verifica e falsi positivi

I risultati dello scanner dovrebbero essere verificati manualmente utilizzando strumenti come Burp Suite o estensioni del browser in grado di manipolare gli header HTTP.

  • Confermare esplicitamente il comportamento di base del middleware.
  • Tentare esplicitamente gli header di exploit (X-Middleware-Subrequest) per verificare il potenziale di bypass.

⚙️ Contribuisci e personalizza

Sentiti libero di modificare, migliorare, correggere o hackerare lo script per adattarlo meglio alle tue esigenze o per contribuire con miglioramenti alla comunità. I contributi sono sempre i benvenuti!

⚖️ Licenza

Questo script Python è fornito "così com'è" senza alcuna garanzia, esplicita o implicita. L'autore non è responsabile per eventuali danni, perdita di dati o altri problemi che possano derivare dall'uso di questo script. Gli utenti sono invitati a rivedere e testare attentamente il codice prima di utilizzarlo in qualsiasi ambiente critico o di produzione. Utilizzando questo script, riconosci e accetti di farlo a tuo rischio e pericolo e che l'autore non si assume alcuna responsabilità per eventuali conseguenze derivanti dal suo uso o abuso.

Scarica lo strumento