
Novo nuclei CVE
Um PoC avançado para CVE-2025-29927, permitindo bypass de autenticação no Middleware do Next.js por meio da manipulação de cabeçalhos específicos.
Este template aprimora técnicas de evasão de WAF e bypass de segurança.
✅ Variação de Multi-Requisições e Método HTTP → Usa GET, POST para maximizar a detecção.
✅ Evasão de WAF → Inclui X-Forwarded-For, X-Original-URL, X-Rewrite-URL e mais.
✅ Parâmetros de Consulta Aleatorizados → Evita problemas de cache e melhora a confiabilidade do bypass.
✅ Correspondência de Múltiplas Respostas → Detecta 200 OK, cabeçalhos do Next.js e conteúdo sensível.
1️⃣ Instalar → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ Template → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ Executar o Scan → nuclei -t CVE-2025-29927.yaml -u http://target.com
📌 Nota: Este template é apenas para pesquisa de segurança e testes autorizados.