
새로운 nuclei CVE
CVE-2025-29927에 대한 고급 PoC로, 특정 헤더를 조작하여 Next.js 미들웨어의 인증을 우회합니다.
이 템플릿은 WAF 우회 및 보안 우회 기술을 향상시킵니다.
✅ 다중 요청 및 HTTP 메서드 변형 → 탐지를 극대화하기 위해 GET, POST를 사용합니다.
✅ WAF 우회 → X-Forwarded-For, X-Original-URL, X-Rewrite-URL 등 포함.
✅ 무작위 쿼리 매개변수 → 캐싱 문제를 방지하고 우회 신뢰성을 향상시킵니다.
✅ 다중 응답 매칭 → 200 OK, Next.js 헤더 및 민감한 콘텐츠를 탐지합니다.
1️⃣ 설치 → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ 템플릿 → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ 스캔 실행 → nuclei -t CVE-2025-29927.yaml -u http://target.com
📌 참고: 이 템플릿은 보안 연구 및 승인된 테스트 전용입니다.