
Um template do Nuclei para detectar a vulnerabilidade de bypass de autenticação CVE-2025-29927 no Next.js.
Um template do Nuclei para detectar CVE-2025-29927, a vulnerabilidade de bypass de autenticação do Next.js. Se você quiser entender exatamente como essa vulnerabilidade funciona, pode ler o excelente artigo dos pesquisadores originais aqui.
Este template é bastante direto. Ele faz duas coisas: primeiro, identifica se um site está usando Next.js e, em seguida, testa se o alvo está utilizando middleware através da presença de cabeçalhos de resposta específicos. Este template identificará quando essas duas condições existirem por meio de cabeçalhos HTTP. Escrevi este template para ajudar equipes a buscar rapidamente a presença de CVE-2025-29927 em seus aplicativos web; qualquer outro uso deste template é estritamente desencorajado.
Este template não encontrará todos os aplicativos vulneráveis ao CVE-2025-29927. Este template não passa x-middleware-subrequest: true para testar se o aplicativo é atacável. Além disso, é importante notar que uma correspondência positiva para ambos não significa que o aplicativo é definitivamente vulnerável. Se o seu aplicativo não usa cabeçalhos de resposta de middleware, ele não será detectado por este template. Por outro lado, como é impossível detectar a versão do Next.js em uso, meu template identificará como vulneráveis aplicativos que já foram corrigidos.
Se você nunca usou o Nuclei antes, pode seguir as instruções aqui: https://github.com/projectdiscovery/nuclei
Você provavelmente vai querer adicionar a opção -fr para habilitar "seguir redirecionamentos".
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

Use o argumento -l no Nuclei para usar uma lista de URLs em um arquivo.
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent
