Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29927-scanner — CVE-2025-29927에 취약한 Next.js 인스턴스를 탐지하고, 버전을 식별하며, x-middleware-subrequest 헤더를 통한 인증 우회를 멀티스레드 병렬 스캐닝으로 테스트하는 Python 스캐너입니다. | Kitploit
도구/GitHubGitHub/olimpiofreitas/cve-2025-29927-scanner
Vulnerability ScannersExploitationWeb SecurityPenetration TestingAuthenticationLearning & Education
GitHubolimpiofreitas/cve-2025-29927-scanner

CVE-2025-29927-scanner

CVE-2025-29927에 취약한 Next.js 인스턴스를 탐지하고, 버전을 식별하며, x-middleware-subrequest 헤더를 통한 인증 우회를 멀티스레드 병렬 스캐닝으로 테스트하는 Python 스캐너입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
저장소 보기
121년 전아직 검토되지 않음
공유

CVE-2025-29927 스캐너

이 Python 스크립트는 CVE-2025-29927에 취약한 호스트를 식별합니다. Next.js 미들웨어의 부적절한 권한 부여 취약점으로 인증 우회가 발생할 수 있습니다. 스크립트는 Next.js 사용 여부를 확인하고, 버전을 식별하며, x-middleware-subrequest 헤더를 탐지하고, 지정된 경로에서 잠재적인 인증 우회를 테스트합니다.

경고: 이 스크립트는 교육 목적 및 공인된 보안 감사용입니다. 명시적 허가 없이 시스템에 무단 사용하는 것은 불법이며 비윤리적입니다.

기능

  • 호스트 목록을 스캔하여 Next.js 사용 여부 탐지.
  • 취약한 Next.js 버전 식별 (CVE-2025-29927 기준).
  • 지정된 경로(파일 또는 기본 경로)에서 인증 우회 테스트.
  • 멀티 스레드로 병렬 스캔 지원.
  • 제공되지 않은 경우 기본 경로로 routes.txt 파일 자동 생성.

사전 요구 사항

  • Python 3.6 이상
  • requirements.txt에 명시된 종속성

설치

  1. 이 저장소를 클론하거나 다운로드하세요:

    root@kitploit:~
    git clone <REPOSITORY_URL>
    cd cve-2025-29927-scanner
    
  2. 가상 환경 생성 및 활성화 (선택 사항이지만 권장):

    root@kitploit:~
    python -m venv venv
    source venv/bin/activate  # Linux/Mac
    venv\Scripts\activate     # Windows
    
  • 종속성 설치:

    root@kitploit:~
    pip install -r requirements.txt
    
  • 사용법

    1. 호스트 목록을 포함하는 hosts.txt 파일 준비 (한 줄에 하나). 예:

      root@kitploit:~
      example.com
      subdomain.example.com
      another-site.com
      
    2. (선택 사항) 테스트할 경로를 포함하는 routes.txt 파일 준비 (한 줄에 하나). 예:

      root@kitploit:~
      api/auth
      dashboard
      admin
      

      제공되지 않은 경우, 스크립트가 기본 경로로 routes.txt를 자동 생성합니다.

    3. 스크립트 실행:

      • 기본 경로 사용:
        root@kitploit:~
        python cve_2025_29927_scanner.py -f hosts.txt -t 10
        
      • 사용자 지정 경로 파일 사용:
        root@kitploit:~
        python cve_2025_29927_scanner.py -f hosts.txt -r custom_routes.txt -t 10
        

      인수:

      • -f, --file: 호스트 목록 파일 (필수).
      • -r, --routes: 경로 목록 파일 (선택 사항; 미지정 시 routes.txt 사용).
      • -t, --threads: 최대 스레드 수 (기본값: 10).
    4. 터미널 출력에서 결과 확인.

    예제 출력

    root@kitploit:~
    
    File routes.txt created with default routes.
    Starting scan on 3 hosts with 3 routes...
    Scan results:
    ------------------------------------------------------------
    Host: https://example.com
    Next.js detected: True
    Version: 13.5.6
    x-middleware-subrequest header: True
    Vulnerable (version): True
    Authentication bypass possible: True
    Status: VULNERABLE
    ------------------------------------------------------------
    

    종속성

    종속성은 requirements.txt에 나열되어 있습니다:

    • requests>=2.31.0
    • urllib3>=1.26.18

    CVE-2025-29927 완화 조치

    • Next.js를 영향을 받지 않는 버전으로 업데이트하세요 (공식 권고 참조: https://nextjs.org/docs/upgrading).
    • 미들웨어 구성을 검토하여 강력한 인증 검사를 보장하세요 (참조: https://nextjs.org/docs/middleware).

    기여

    기여를 환영합니다

    도구 다운로드