Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nextjs-CVE-2025-29927 — CVE-2025-29927 Next.js 인증 우회 취약점을 탐지하는 Nuclei 템플릿 | Kitploit
도구/GitHubGitHub/6mile/nextjs-cve-2025-29927
Vulnerability ScannersWeb Application ExploitationWeb SecurityPenetration TestingAuthenticationMisconfiguration
GitHub6mile/nextjs-cve-2025-29927

nextjs-CVE-2025-29927

CVE-2025-29927 Next.js 인증 우회 취약점을 탐지하는 Nuclei 템플릿

저장소 보기
1931년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nextjs-CVE-2025-29927

CVE-2025-29927(Next.js 인증 우회 취약점)을 탐지하는 Nuclei 템플릿입니다. 이 취약점이 정확히 어떻게 작동하는지 이해하려면 원 연구자의 훌륭한 기사를 여기에서 읽어보세요.

이 템플릿은 매우 간단합니다. 두 가지 작업을 수행합니다. 첫째, 웹사이트가 Next.js를 사용하고 있는지 식별하고, 그런 다음 특정 응답 헤더의 존재 여부를 통해 대상이 미들웨어를 사용하고 있는지 테스트합니다. 이 템플릿은 HTTP 헤더를 통해 이 두 가지가 모두 존재하는 경우를 식별합니다. 저는 팀이 웹 애플리케이션에서 CVE-2025-29927의 존재를 신속하게 찾을 수 있도록 이 템플릿을 작성했으며, 다른 용도로 이 템플릿을 사용하는 것은 엄격히 권장되지 않습니다.

Disclaimer

이 템플릿은 CVE-2025-29927에 취약한 모든 애플리케이션을 찾지는 않습니다. 이 템플릿은 애플리케이션이 공격 가능한지 테스트하기 위해 x-middleware-subrequest: true를 전달하지 않습니다. 또한, 두 조건 모두 일치한다고 해서 애플리케이션이 반드시 취약하다는 의미는 아닙니다. 애플리케이션이 미들웨어 응답 헤더를 사용하지 않으면 이 템플릿으로 감지되지 않습니다. 반대로, 사용 중인 Next.js 버전을 감지할 수 없기 때문에 이미 패치된 애플리케이션도 취약한 것으로 식별할 수 있습니다.

Install Nuclei

Nuclei를 사용해 본 적이 없다면 다음 지침을 따르세요: https://github.com/projectdiscovery/nuclei

Using the nextjs-CVE-2025-29927 Nuclei template

리디렉션을 따르도록 -fr 스위치를 추가하는 것이 좋습니다.

root@kitploit:~
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

nextjs-CVE-2025-29927-pic

Nuclei에서 -l 인수를 사용하여 파일에 있는 URL 목록을 사용하세요.

root@kitploit:~
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent

nextjs-CVE-2025-29927-pic2

도구 다운로드