Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/olimpiofreitas/cve-2025-29927-scanner
Scanners de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubolimpiofreitas/cve-2025-29927-scanner

CVE-2025-29927-scanner

Scanner Python que detecta instâncias Next.js vulneráveis a CVE-2025-29927, identifica versões e testa bypass de autenticação via cabeçalho x-middleware-subrequest com varredura paralela multi-thread.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927 Scanner

Este script Python identifica hosts vulneráveis ao CVE-2025-29927, uma vulnerabilidade de autorização inadequada no middleware do Next.js que pode permitir bypass de autenticação. O script verifica o uso do Next.js, identifica a versão, detecta o cabeçalho x-middleware-subrequest e testa possíveis bypasses de autenticação em rotas especificadas.

AVISO: Este script é apenas para fins educacionais e auditorias de segurança autorizadas. O uso não autorizado em sistemas sem permissão explícita é ilegal e antiético.

Recursos

  • Escaneia uma lista de hosts para detectar o uso do Next.js.
  • Identifica versões vulneráveis do Next.js (com base no CVE-2025-29927).
  • Testa bypass de autenticação em rotas especificadas (via arquivo ou padrão).
  • Suporta varredura paralela com múltiplas threads.
  • Cria automaticamente um arquivo routes.txt com rotas padrão se não for fornecido.

Pré-requisitos

  • Python 3.6 ou superior
  • Dependências listadas em requirements.txt

Instalação

  1. Clone ou baixe este repositório: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner

  2. Crie e ative um ambiente virtual (opcional, mas recomendado): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows

  3. Instale as dependências: pip install -r requirements.txt

Uso

  1. Prepare um arquivo hosts.txt com uma lista de hosts (um por linha). Exemplo: example.com subdomain.example.com another-site.com

  2. (Opcional) Prepare um arquivo routes.txt com rotas para testar (uma por linha). Exemplo: api/auth dashboard admin Se não for fornecido, o script criará automaticamente um routes.txt com rotas padrão.

  3. Execute o script:

    • Usando rotas padrão: python cve_2025_29927_scanner.py -f hosts.txt -t 10
    • Usando um arquivo de rotas personalizado: python cve_2025_29927_scanner.py -f hosts.txt -r custom_routes.txt -t 10

    Argumentos: -f, --file: Arquivo contendo a lista de hosts (obrigatório). -r, --routes: Arquivo contendo a lista de rotas (opcional; usa routes.txt se não for especificado). -t, --threads: Número máximo de threads (padrão: 10).

  4. Verifique os resultados na saída do terminal.

Exemplo de Saída

root@kitploit:~

File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------

Dependências

As dependências estão listadas em requirements.txt:

  • requests>=2.31.0
  • urllib3>=1.26.18

Mitigação para CVE-2025-29927

  • Atualize o Next.js para uma versão não afetada (veja o aviso oficial: https://nextjs.org/docs/upgrading).
  • Revise a configuração do middleware para garantir verificações de autenticação robustas (veja: https://nextjs.org/docs/middleware).

Contribuição

Contribuições são bem-vindas.

Baixar ferramenta