
Questo script Python identifica gli host vulnerabili a CVE-2025-29927, una vulnerabilità di autorizzazione impropria nel middleware di Next.js che può consentire il bypass dell'autenticazione. Lo script verifica l'utilizzo di Next.js, identifica la versione, rileva l'header x-middleware-subrequest e verifica potenziali bypass di autenticazione su route specificate.
ATTENZIONE: questo script è solo a scopo educativo e per audit di sicurezza autorizzati. L'uso non autorizzato su sistemi senza esplicito permesso è illegale e non etico.
Clona o scarica questo repository: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner
Crea e attiva un ambiente virtuale (opzionale, ma consigliato): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows
Installa le dipendenze: pip install -r requirements.txt
Prepara un file hosts.txt con un elenco di host (uno per riga). Esempio: example.com subdomain.example.com another-site.com
(Opzionale) Prepara un file routes.txt con le route da testare (una per riga). Esempio: api/auth dashboard admin Se non fornito, lo script creerà automaticamente un routes.txt con le route predefinite.
Esegui lo script:
Argomenti: -f, --file: File con l'elenco degli host (obbligatorio). -r, --routes: File con l'elenco delle route (opzionale; usa routes.txt se non specificato). -t, --threads: Numero massimo di thread (predefinito: 10).
Controlla i risultati nell'output del terminale.
Output di esempio
File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------
Le dipendenze sono elencate in requirements.txt:
I contributi sono benvenuti