Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927-scanner | Kitploit
Strumenti/GitHubGitHub/olimpiofreitas/cve-2025-29927-scanner
Scanner di VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubolimpiofreitas/cve-2025-29927-scanner

CVE-2025-29927-scanner

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
11 anno faNon ancora revisionato

Scanner CVE-2025-29927

Questo script Python identifica gli host vulnerabili a CVE-2025-29927, una vulnerabilità di autorizzazione impropria nel middleware di Next.js che può consentire il bypass dell'autenticazione. Lo script verifica l'utilizzo di Next.js, identifica la versione, rileva l'header x-middleware-subrequest e verifica potenziali bypass di autenticazione su route specificate.

ATTENZIONE: questo script è solo a scopo educativo e per audit di sicurezza autorizzati. L'uso non autorizzato su sistemi senza esplicito permesso è illegale e non etico.

Caratteristiche

  • Scansiona un elenco di host per rilevare l'utilizzo di Next.js.
  • Identifica le versioni di Next.js vulnerabili (basate su CVE-2025-29927).
  • Verifica il bypass dell'autenticazione su route specificate (tramite file o predefinite).
  • Supporta la scansione parallela con più thread.
  • Crea automaticamente un file routes.txt con route predefinite se non fornito.

Prerequisiti

  • Python 3.6 o superiore
  • Dipendenze elencate in requirements.txt

Installazione

  1. Clona o scarica questo repository: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner

  2. Crea e attiva un ambiente virtuale (opzionale, ma consigliato): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows

  3. Installa le dipendenze: pip install -r requirements.txt

Utilizzo

  1. Prepara un file hosts.txt con un elenco di host (uno per riga). Esempio: example.com subdomain.example.com another-site.com

  2. (Opzionale) Prepara un file routes.txt con le route da testare (una per riga). Esempio: api/auth dashboard admin Se non fornito, lo script creerà automaticamente un routes.txt con le route predefinite.

  3. Esegui lo script:

    • Usando le route predefinite: python cve_2025_29927_scanner.py -f hosts.txt -t 10
    • Usando un file di route personalizzato: python cve_2025_29927_scanner.py -f hosts.txt -r custom_routes.txt -t 10

    Argomenti: -f, --file: File con l'elenco degli host (obbligatorio). -r, --routes: File con l'elenco delle route (opzionale; usa routes.txt se non specificato). -t, --threads: Numero massimo di thread (predefinito: 10).

  4. Controlla i risultati nell'output del terminale.

Output di esempio

root@kitploit:~

File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------

Dipendenze

Le dipendenze sono elencate in requirements.txt:

  • requests>=2.31.0
  • urllib3>=1.26.18

Mitigazione per CVE-2025-29927

  • Aggiorna Next.js a una versione non interessata (vedi advisory ufficiale: https://nextjs.org/docs/upgrading).
  • Rivedi la configurazione del middleware per garantire controlli di autenticazione robusti (vedi: https://nextjs.org/docs/middleware).

Contributi

I contributi sono benvenuti

Scarica lo strumento