
このPythonスクリプトは、Next.jsミドルウェアの不適切な認可の脆弱性により認証バイパスを許す可能性があるCVE-2025-29927に対して脆弱なホストを特定します。このスクリプトは、Next.jsの使用を確認し、バージョンを特定し、x-middleware-subrequestヘッダーを検出し、指定されたルートで認証バイパスの可能性をテストします。
警告: このスクリプトは教育目的および許可されたセキュリティ監査専用です。明示的な許可なくシステムで使用することは違法であり、非倫理的です。
このリポジトリをクローンまたはダウンロードしてください: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner
仮想環境を作成して有効化します(任意ですが推奨されます): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows
依存関係をインストールします: pip install -r requirements.txt
ホストのリストを含むhosts.txtファイルを準備します(1行に1ホスト)。例: example.com subdomain.example.com another-site.com
(任意)テストするルートを含むroutes.txtファイルを準備します(1行に1ルート)。例: api/auth dashboard admin 提供されない場合、スクリプトはデフォルトルートでroutes.txtを自動的に作成します。
スクリプトを実行します:
引数: -f, --file: ホストのリストを含むファイル(必須)。 -r, --routes: ルートのリストを含むファイル(任意。指定しない場合はroutes.txtを使用)。 -t, --threads: スレッドの最大数(デフォルト: 10)。
ターミナル出力で結果を確認します。
出力例
File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------
依存関係はrequirements.txtにリストされています:
コントリビューションを歓迎します