この PowerShell スクリプトは、セキュリティ研究者やシステム管理者が Next.js アプリケーションの CVE-2025-29927 脆弱性をテストするために設計されています。Next.js のバージョンを確認し、ミドルウェア実装の潜在的なセキュリティリスクをテストすることで、ターゲットアプリケーションがミドルウェアバイパスの問題に対して脆弱かどうかをチェックします。
(x-powered-by: Next.js)。管理者 PowerShell ウィンドウから実行します:
.\test-cve-2025-29927.ps1 -TargetUrl <url>
# Example:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"
スクリプトは、x-powered-by ヘッダーを介して Next.js が使用されているかどうかを確認します。Next.js が検出された場合、framework.js や main.js などの一般的な静的アセットからバージョンを抽出し、CVE-2025-29927 に関連する脆弱性のあるバージョン情報を探します。
次に、スクリプトは x-middleware-subrequest ヘッダーを含むリクエストを送信し、レスポンスが HTTP 200 であるかどうかをチェックします。これにより、脆弱性が存在するかどうかが示されます。
このスクリプトは、CVE-2025-29927 に対して許可を得て承認された資産のテストを目的としています。
このスクリプトの使用は、アプリケーションが脆弱であるかどうかを保証するものではなく、スクリプトが探す項目が存在するかどうかのみを示します。このスクリプトの作成者は、その使用から生じるいかなる結果についても責任を負いません。
このスクリプトを使用することにより、お客様の行動に対する全責任を負うことに同意したものとみなされます。あなたの所有物ではないシステムをテストする前に、明示的な許可を得てください。