
新しい nuclei CVE
Next.js Middleware における認証バイパスを、特定のヘッダーを操作することで可能にする高度なPoCです。
このテンプレートは、WAF回避およびセキュリティバイパスの手法を強化します。
✅ マルチリクエスト&HTTPメソッドのバリエーション → GET、POST を使用して検出率を最大化。
✅ WAF回避 → X-Forwarded-For、X-Original-URL、X-Rewrite-URL などを含む。
✅ ランダム化されたクエリパラメータ → キャッシュ問題を防ぎ、バイパスの信頼性を向上。
✅ 複数のレスポンスマッチング → 200 OK、Next.js ヘッダー、機密コンテンツを検出。
1️⃣ インストール → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ →
3️⃣ →
git clone https://github.com/lediusa/CVE-2025-29927.gitnuclei -t CVE-2025-29927.yaml -u http://target.com📌 注記: このテンプレートはセキュリティ研究および許可されたテスト専用です。