Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NextSecureScan — Scanner de Vulnerabilidade Next.js CVE-2025-29927 | Kitploit
Ferramentas/GitHubGitHub/jmbowes/nextsecurescan
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFSegurança WebTestes de Penetração
GitHubjmbowes/nextsecurescan

NextSecureScan

Scanner de Vulnerabilidade Next.js CVE-2025-29927

Ver Repositório
23há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NextSecureScan - Scanner de Vulnerabilidade de Middleware Next.js-CVE-2025-29927

NextSecureScan é um scanner de segurança abrangente projetado especificamente para identificar vulnerabilidades de bypass de autorização relacionadas a middleware (CVE-2025-29927) em aplicações Next.js. Este scanner utiliza técnicas explícitas de manipulação de cabeçalhos, detecção de redirecionamento de middleware e métodos avançados de bypass poliglota para fornecer avaliações completas de vulnerabilidades.

🛡️ Funcionalidades

  • Detecção de Middleware: Detecta explicitamente o uso de middleware Next.js por meio de verificações padrão e avançadas de cabeçalhos HTTP (x-middleware-rewrite, x-middleware-set-cookie).
  • Análise de Redirecionamentos: Identifica claramente redirecionamentos induzidos por middleware (HTTP 307) e examina cabeçalhos (x-nextjs-redirect, x-nextjs-rewrite) para avaliar explicitamente a proteção do middleware.
  • Bypass Poliglota de Cabeçalhos: Utiliza um cabeçalho poliglota X-Middleware-Subrequest para testar eficientemente múltiplos caminhos de middleware simultaneamente.
  • : Testa explicitamente configurações de middleware conhecidas em diferentes versões do Next.js.
Baixar ferramenta
Teste Específico por Versão
  • Verificações de Redirecionamento Baseado em Localidade e Envenenamento de Cache: Detecta potenciais cenários de envenenamento de cache e negação de serviço causados pela bypass de redirecionamentos baseados em localidade.
  • Saída de Console Clara e Estruturada: Fornece saídas de console legíveis e codificadas por cores, indicando claramente descobertas de vulnerabilidades e proteções de middleware.
  • 🚩 Referência CVE

    • CVE-2025-29927: Vulnerabilidade de bypass de autorização em middleware Next.js

    📖 Artigos e Referências Originais

    • Análise Abrangente do Assetnote
    • Entendendo o CVE-2025-29927
    • Construindo uma Verificação Mais Confiável - Método Poliglota de Middleware

    🛠️ Instalação

    Pré-requisitos

    • Python 3.x
    • Bibliotecas Python necessárias:
    root@kitploit:~
    pip install requests beautifulsoup4 urllib3 colorama
    

    🚀 Uso

    Executando o Scanner

    Execute o script do scanner e forneça a URL da aplicação Next.js:

    root@kitploit:~
    python nextjs_scanner.py
    

    Em seguida, insira a URL alvo quando solicitado:

    root@kitploit:~
    Enter target URL (with or without https://): your-app-url.com
    

    Exemplo de Saída

    O scanner relatará explicitamente as descobertas:

    root@kitploit:~
    --------------------------------------------------------------------------------
    [SCANNING] https://your-app-url.com
    [INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
    [VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
    --------------------------------------------------------------------------------
    
    • Azul: Atualmente escaneando URL
    • Amarelo: Mensagens informativas (cabeçalhos de middleware detectados)
    • Verde: Resultados seguros (proteção de middleware ativa)
    • Vermelho: Vulnerabilidades identificadas explicitamente
    • Magenta: Potenciais problemas de envenenamento de cache ou redirecionamento baseado em localidade

    🔍 Verificação e Falsos Positivos

    Os resultados do scanner devem ser verificados manualmente usando ferramentas como Burp Suite ou extensões de navegador capazes de manipular cabeçalhos HTTP.

    • Confirme explicitamente o comportamento base do middleware.
    • Tente explicitamente cabeçalhos de exploração (X-Middleware-Subrequest) para verificar o potencial de bypass.

    ⚙️ Contribua e Personalize

    Sinta-se à vontade para modificar, aprimorar, corrigir ou hackear o script para melhor atender às suas necessidades ou contribuir com melhorias para a comunidade. Contribuições são sempre bem-vindas!

    ⚖️ Licença

    Este script Python é fornecido "como está", sem quaisquer garantias ou garantias, expressas ou implícitas. O autor não é responsável por qualquer dano, perda de dados ou outros problemas que possam resultar do uso deste script. Os usuários são incentivados a revisar e testar o código completamente antes de usá-lo em qualquer ambiente crítico ou de produção. Ao usar este script, você reconhece e concorda que está fazendo isso por sua própria conta e risco e que o autor não se responsabiliza por quaisquer consequências decorrentes de seu uso ou uso indevido.