Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NextSecureScan — Next.js CVE-2025-29927 脆弱性スキャナー | Kitploit
ツール/GitHubGitHub/jmbowes/nextsecurescan
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテスト
GitHubjmbowes/nextsecurescan

NextSecureScan

Next.js CVE-2025-29927 脆弱性スキャナー

リポジトリを見る
231年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NextSecureScan - Next.js-CVE-2025-29927 ミドルウェア脆弱性スキャナー

NextSecureScan は、Next.js アプリケーションにおけるミドルウェア関連の認可バイパス脆弱性(CVE-2025-29927)を特定するために特別に設計された包括的なセキュリティスキャナーです。このスキャナーは、明示的なヘッダー操作技術、ミドルウェアリダイレクト検出、および高度なポリグロットバイパス手法を活用して、徹底的な脆弱性評価を提供します。

🛡️ 機能

  • ミドルウェア検出: 標準および高度な HTTP ヘッダーチェック(x-middleware-rewrite、x-middleware-set-cookie)を通じて、Next.js ミドルウェアの使用を明示的に検出します。
  • リダイレクト分析: ミドルウェアによって引き起こされるリダイレクト(HTTP 307)を明確に識別し、ヘッダー(x-nextjs-redirect、x-nextjs-rewrite)を調べてミドルウェア保護を明示的に評価します。
  • ポリグロットヘッダーバイパス: ポリグロットの X-Middleware-Subrequest ヘッダーを利用して、複数のミドルウェアパスを同時に効率的にテストします。
  • バージョン固有のテスト: 異なる Next.js バージョンに既知のミドルウェア構成を明示的にテストします。
  • ロケールベースのリダイレクトおよびキャッシュポイズニングチェック: ロケールベースのリダイレクトをバイパスすることによって引き起こされる可能性のあるキャッシュポイズニングおよびサービス妨害シナリオを検出します。
  • 明確で構造化されたコンソール出力: 脆弱性の発見とミドルウェア保護を明確に示す、色分けされた読みやすいコンソール出力を提供します。

🚩 CVE リファレンス

  • CVE-2025-29927: Next.js ミドルウェアにおける認可バイパス脆弱性

📖 ソース記事と参考文献

  • Assetnote による包括的分析
  • CVE-2025-29927 を理解する
  • より信頼性の高いチェックの構築 - ミドルウェアポリグロットメソッド

🛠️ インストール

前提条件

  • Python 3.x
  • 必要な Python ライブラリ:
root@kitploit:~
pip install requests beautifulsoup4 urllib3 colorama

🚀 使用方法

スキャナーの実行

スキャナースクリプトを実行し、Next.js アプリケーションの URL を指定します:

root@kitploit:~
python nextjs_scanner.py

その後、プロンプトが表示されたらターゲット URL を入力します:

root@kitploit:~
Enter target URL (with or without https://): your-app-url.com

出力例

スキャナーは結果を明示的に報告します:

root@kitploit:~
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
  • 青: 現在スキャン中の URL
  • 黄: 情報提供メッセージ(ミドルウェアヘッダー検出)
  • 緑: 安全な結果(ミドルウェア保護が有効)
  • 赤: 脆弱性が明示的に特定された
  • マゼンタ: 潜在的なキャッシュポイズニングまたはロケールベースのリダイレクトの問題

🔍 検証と誤検出

スキャナー結果は、Burp Suite や HTTP ヘッダー操作が可能なブラウザ拡張機能などのツールを使用して手動で検証する必要があります。

  • ベースラインのミドルウェア動作を明示的に確認します。
  • エクスプロイトヘッダー(X-Middleware-Subrequest)を明示的に試行して、バイパスの可能性を検証します。

⚙️ 貢献とカスタマイズ

スクリプトを自由に変更、拡張、修正、ハックして、自分のニーズに合わせたり、改善点をコミュニティに還元したりしてください。 コントリビューションは常に歓迎します!

⚖️ ライセンス

この Python スクリプトは、明示的または黙示的な保証や保証なしで「現状のまま」提供されます。 著者は、本スクリプトの使用に起因するいかなる損害、データ損失、その他の問題についても責任を負いません。 ユーザーは、本スクリプトを重要な環境や本番環境で使用する前に、コードを十分にレビューおよびテストすることをお勧めします。 本スクリプトを使用することにより、自己責任で使用することに同意し、その使用または誤用から生じるいかなる結果についても著者は責任を負わないことを認識し、同意したものとみなされます。

ツールをダウンロード