
Script PowerShell para testar se uma aplicação web é vulnerável ao CVE-2025-29927
Este script PowerShell foi projetado para ajudar pesquisadores de segurança e administradores de sistemas a testar vulnerabilidades CVE-2025-29927 em aplicações Next.js. Ele verifica se uma aplicação alvo é vulnerável ao problema de bypass de middleware, verificando a versão do Next.js e testando riscos potenciais de segurança na implementação do middleware.
(x-powered-by: Next.js).Execute a partir de uma janela PowerShell administrativa:
.\test-cve-2025-29927.ps1 -TargetUrl <url>
# Example:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"
O script verifica se o Next.js está sendo utilizado através do cabeçalho x-powered-by. Se Next.js for detectado, ele tenta extrair a versão de ativos estáticos comuns como framework.js e main.js, procurando informações de versões vulneráveis relacionadas ao CVE-2025-29927.
O script então envia uma requisição com o cabeçalho x-middleware-subrequest e verifica se a resposta é HTTP 200, o que indicaria que a vulnerabilidade está presente.
Este script destina-se ao teste de ativos para os quais você tem permissão e está autorizado a testar apenas contra CVE-2025-29927.
O uso deste script não oferece garantia de que uma aplicação está ou não vulnerável, apenas que os itens que o script procura estão ou não presentes. O autor deste script não se responsabiliza por quaisquer consequências decorrentes de seu uso.
Ao usar este script, você concorda em assumir total responsabilidade por suas ações. Certifique-se de ter permissão explícita antes de testar qualquer sistema que não lhe pertença.