
CVE-2025-29927에 취약한 Next.js 인스턴스를 탐지하고, 버전을 식별하며, x-middleware-subrequest 헤더를 통한 인증 우회를 멀티스레드 병렬 스캐닝으로 테스트하는 Python 스캐너입니다.
이 Python 스크립트는 CVE-2025-29927에 취약한 호스트를 식별합니다. Next.js 미들웨어의 부적절한 권한 부여 취약점으로 인증 우회가 발생할 수 있습니다. 스크립트는 Next.js 사용 여부를 확인하고, 버전을 식별하며, x-middleware-subrequest 헤더를 탐지하고, 지정된 경로에서 잠재적인 인증 우회를 테스트합니다.
경고: 이 스크립트는 교육 목적 및 공인된 보안 감사용입니다. 명시적 허가 없이 시스템에 무단 사용하는 것은 불법이며 비윤리적입니다.
routes.txt 파일 자동 생성.requirements.txt에 명시된 종속성이 저장소를 클론하거나 다운로드하세요:
git clone <REPOSITORY_URL>
cd cve-2025-29927-scanner
가상 환경 생성 및 활성화 (선택 사항이지만 권장):
python -m venv venv
source venv/bin/activate # Linux/Mac
venv\Scripts\activate # Windows
종속성 설치:
pip install -r requirements.txt
호스트 목록을 포함하는 hosts.txt 파일 준비 (한 줄에 하나). 예:
example.com
subdomain.example.com
another-site.com
(선택 사항) 테스트할 경로를 포함하는 routes.txt 파일 준비 (한 줄에 하나). 예:
api/auth
dashboard
admin
제공되지 않은 경우, 스크립트가 기본 경로로 routes.txt를 자동 생성합니다.
스크립트 실행:
python cve_2025_29927_scanner.py -f hosts.txt -t 10
python cve_2025_29927_scanner.py -f hosts.txt -r custom_routes.txt -t 10
인수:
-f, --file: 호스트 목록 파일 (필수).-r, --routes: 경로 목록 파일 (선택 사항; 미지정 시 routes.txt 사용).-t, --threads: 최대 스레드 수 (기본값: 10).터미널 출력에서 결과 확인.
예제 출력
File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------
종속성은 requirements.txt에 나열되어 있습니다:
기여를 환영합니다