Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29927_Scanner — 이 스크립트는 Next.js 서버에서 CVE-2025-29927 취약점을 확인하며, x-middleware-subrequest 헤더에 여러 페이로드를 테스트하여 무단 액세스를 탐지합니다. | Kitploit
도구/GitHubGitHub/aleongx/cve-2025-29927_scanner
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHubaleongx/cve-2025-29927_scanner

CVE-2025-29927_Scanner

이 스크립트는 Next.js 서버에서 CVE-2025-29927 취약점을 확인하며, x-middleware-subrequest 헤더에 여러 페이로드를 테스트하여 무단 액세스를 탐지합니다.

저장소 보기
1151년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-29927 Checker

📌 소개

이 스크립트는 x-middleware-subrequest 헤더에 여러 페이로드를 테스트하여 Next.js 서버의 CVE-2025-29927 취약점을 확인하고 무단 접근을 탐지합니다.

❓ CVE-2025-29927이란?

CVE-2025-29927은 Next.js의 보안 제한을 우회하여 인증 없이 민감한 경로에 접근할 수 있게 하는 취약점입니다.

⚙️ 스크립트 작동 방식

🔹 1. 라이브러리 임포트

스크립트는 다음을 사용합니다:

🛠️ argparse - 인자 처리를 위해.

🌐 requests - HTTP 요청 전송을 위해.

⏳ time - 테스트 간 지연을 위해.

🎨 colorama - 콘솔 출력에 색상을 지정하기 위해.

🔹 2. 페이로드 목록

스크립트는 보안 제한을 우회하도록 설계된 여러 페이로드를 x-middleware-subrequest에 테스트합니다. 예시:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. 민감 경로

스크립트는 다음과 같은 경로에 대한 응답을 분석합니다:

/admin, /dashboard, /settings, /private, /config

🔹 4. 스캔 과정

✅ 콘솔에 배너를 표시합니다.✅ 다양한 페이로드로 HTTP 요청을 전송합니다.✅ 서버가 Next.js를 사용하는지 확인합니다.✅ 민감 경로에 대한 접근을 탐지하고 취약점을 보고합니다.

🔹 5. 오류 처리

스크립트는 연결 오류로 인한 중단을 방지하기 위해 예외를 처리합니다.

🚀 사용 예시

다음 명령으로 스크립트를 실행하세요:

python script.py -t https://example.com/api/auth

📢 면책 조항

이 도구는 윤리적 테스트 및 승인된 사용만을 위한 것입니다. 제3자 시스템에 대한 무단 사용은 불법입니다.

===================스페인어===================

CVE-2025-29927 Checker

📌 소개

이 스크립트는 x-middleware-subrequest 헤더에 여러 페이로드를 테스트하여 Next.js 서버의 CVE-2025-29927 취약점을 확인하고 무단 접근을 탐지합니다.

❓ CVE-2025-29927이란?

CVE-2025-29927은 Next.js의 보안 제한을 우회하여 인증 없이 민감한 경로에 접근할 수 있게 하는 취약점입니다.

⚙️ 스크립트 작동 방식

🔹 1. 라이브러리 임포트

스크립트는 다음을 사용합니다:

🛠️ argparse - 인자 처리를 위해.

🌐 requests - HTTP 요청 전송을 위해.

⏳ time - 테스트 간 지연을 위해.

🎨 colorama - 콘솔 출력에 색상을 지정하기 위해.

🔹 2. 페이로드 목록

스크립트는 보안 제한을 우회하도록 설계된 여러 페이로드를 x-middleware-subrequest에 테스트합니다. 예시:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. 민감 경로

스크립트는 다음과 같은 경로에 대한 응답을 분석합니다:

/admin, /dashboard, /settings, /private, /config

🔹 4. 스캔 과정

✅ 콘솔에 배너를 표시합니다.✅ 다양한 페이로드로 HTTP 요청을 전송합니다.✅ 서버가 Next.js를 사용하는지 확인합니다.✅ 민감 경로에 대한 접근을 탐지하고 취약점을 보고합니다.

🔹 5. 오류 처리

스크립트는 연결 오류로 인한 중단을 방지하기 위해 예외를 처리합니다.

🚀 사용 예시

다음 명령으로 스크립트를 실행하세요:

python script.py -t https://example.com/api/auth

📢 법적 고지

이 도구는 윤리적 테스트 및 승인된 사용만을 위한 것입니다. 제3자 시스템에 대한 무단 사용은 불법입니다.

도구 다운로드