
CVE-2025-29927 Next.js 인증 우회 취약점을 탐지하는 Nuclei 템플릿
CVE-2025-29927(Next.js 인증 우회 취약점)을 탐지하는 Nuclei 템플릿입니다. 이 취약점이 정확히 어떻게 작동하는지 이해하려면 원 연구자의 훌륭한 기사를 여기에서 읽어보세요.
이 템플릿은 매우 간단합니다. 두 가지 작업을 수행합니다. 첫째, 웹사이트가 Next.js를 사용하고 있는지 식별하고, 그런 다음 특정 응답 헤더의 존재 여부를 통해 대상이 미들웨어를 사용하고 있는지 테스트합니다. 이 템플릿은 HTTP 헤더를 통해 이 두 가지가 모두 존재하는 경우를 식별합니다. 저는 팀이 웹 애플리케이션에서 CVE-2025-29927의 존재를 신속하게 찾을 수 있도록 이 템플릿을 작성했으며, 다른 용도로 이 템플릿을 사용하는 것은 엄격히 권장되지 않습니다.
이 템플릿은 CVE-2025-29927에 취약한 모든 애플리케이션을 찾지는 않습니다. 이 템플릿은 애플리케이션이 공격 가능한지 테스트하기 위해 x-middleware-subrequest: true를 전달하지 않습니다. 또한, 두 조건 모두 일치한다고 해서 애플리케이션이 반드시 취약하다는 의미는 아닙니다. 애플리케이션이 미들웨어 응답 헤더를 사용하지 않으면 이 템플릿으로 감지되지 않습니다. 반대로, 사용 중인 Next.js 버전을 감지할 수 없기 때문에 이미 패치된 애플리케이션도 취약한 것으로 식별할 수 있습니다.
Nuclei를 사용해 본 적이 없다면 다음 지침을 따르세요: https://github.com/projectdiscovery/nuclei
리디렉션을 따르도록 -fr 스위치를 추가하는 것이 좋습니다.
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

Nuclei에서 -l 인수를 사용하여 파일에 있는 URL 목록을 사용하세요.
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent
