
Scanner de Vulnerabilidade Next.js CVE-2025-29927
NextSecureScan é um scanner de segurança abrangente projetado especificamente para identificar vulnerabilidades de bypass de autorização relacionadas a middleware (CVE-2025-29927) em aplicações Next.js. Este scanner utiliza técnicas explícitas de manipulação de cabeçalhos, detecção de redirecionamento de middleware e métodos avançados de bypass poliglota para fornecer avaliações completas de vulnerabilidades.
x-middleware-rewrite, x-middleware-set-cookie).x-nextjs-redirect, x-nextjs-rewrite) para avaliar explicitamente a proteção do middleware.X-Middleware-Subrequest para testar eficientemente múltiplos caminhos de middleware simultaneamente.pip install requests beautifulsoup4 urllib3 colorama
Execute o script do scanner e forneça a URL da aplicação Next.js:
python nextjs_scanner.py
Em seguida, insira a URL alvo quando solicitado:
Enter target URL (with or without https://): your-app-url.com
O scanner relatará explicitamente as descobertas:
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
Os resultados do scanner devem ser verificados manualmente usando ferramentas como Burp Suite ou extensões de navegador capazes de manipular cabeçalhos HTTP.
X-Middleware-Subrequest) para verificar o potencial de bypass.Sinta-se à vontade para modificar, aprimorar, corrigir ou hackear o script para melhor atender às suas necessidades ou contribuir com melhorias para a comunidade. Contribuições são sempre bem-vindas!
Este script Python é fornecido "como está", sem quaisquer garantias ou garantias, expressas ou implícitas. O autor não é responsável por qualquer dano, perda de dados ou outros problemas que possam resultar do uso deste script. Os usuários são incentivados a revisar e testar o código completamente antes de usá-lo em qualquer ambiente crítico ou de produção. Ao usar este script, você reconhece e concorda que está fazendo isso por sua própria conta e risco e que o autor não se responsabiliza por quaisquer consequências decorrentes de seu uso ou uso indevido.