Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927_Scanner — Этот скрипт проверяет уязвимость CVE-2025-29927 на серверах Next.js, тестируя множество нагрузок в заголовке x-middleware-subrequest для обнаружения несанкционированного доступа. | Kitploit
Инструменты/GitHubGitHub/aleongx/cve-2025-29927_scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubaleongx/cve-2025-29927_scanner

CVE-2025-29927_Scanner

Этот скрипт проверяет уязвимость CVE-2025-29927 на серверах Next.js, тестируя множество нагрузок в заголовке x-middleware-subrequest для обнаружения несанкционированного доступа.

Репозиторий
1151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927 Проверщик

📌 Введение

Этот скрипт проверяет уязвимость CVE-2025-29927 в серверах Next.js, тестируя несколько payload'ов в заголовке x-middleware-subrequest для обнаружения несанкционированного доступа.

❓ Что такое CVE-2025-29927?

CVE-2025-29927 — это уязвимость, позволяющая обойти ограничения безопасности в Next.js, предоставляя доступ к чувствительным маршрутам без аутентификации.

⚙️ Как работает скрипт

🔹 1. Импорт библиотек

Скрипт использует:

🛠️ argparse — для обработки аргументов.

🌐 requests — для отправки HTTP-запросов.

⏳ time — для пауз между тестами.

🎨 colorama — для форматирования вывода в консоли с цветами.

🔹 2. Список Payload'ов

Скрипт тестирует несколько payload'ов в x-middleware-subrequest, разработанных для обхода ограничений безопасности. Пример:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Чувствительные маршруты

Скрипт анализирует ответы на наличие таких путей, как:

/admin, /dashboard, /settings, /private, /config

🔹 4. Процесс сканирования

✅ Отображает баннер в консоли.✅ Отправляет HTTP-запросы с различными payload'ами.✅ Проверяет, использует ли сервер Next.js.✅ Обнаруживает доступ к чувствительным маршрутам и сообщает об уязвимостях.

🔹 5. Обработка ошибок

Скрипт обрабатывает исключения, чтобы предотвратить прерывания из-за сбоев соединения.

🚀 Пример использования

Запустите скрипт с помощью:

python script.py -t https://example.com/api/auth

📢 Отказ от ответственности

Этот инструмент предназначен только для этического тестирования и авторизованного использования. Несанкционированное использование против систем третьих лиц незаконно.

===================ESPAÑOL===================

CVE-2025-29927 Checker

📌 Introducción

Este script verifica la vulnerabilidad CVE-2025-29927 en servidores Next.js, probando múltiples payloads en el encabezado x-middleware-subrequest para detectar accesos no autorizados.

❓ ¿Qué es CVE-2025-29927?

CVE-2025-29927 es una vulnerabilidad que permite eludir restricciones de seguridad en Next.js, otorgando acceso a rutas sensibles sin autenticación.

⚙️ Cómo Funciona el Script

🔹 1. Importación de Librerías

El script utiliza:

🛠️ argparse - para el manejo de argumentos.

🌐 requests - para enviar solicitudes HTTP.

⏳ time - para pausas entre pruebas.

🎨 colorama - para formatear la salida en la consola con colores.

🔹 2. Lista de Payloads

El script prueba múltiples payloads en x-middleware-subrequest, diseñados para evadir restricciones de seguridad. Ejemplo:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Rutas Sensibles

El script analiza las respuestas en busca de rutas como:

/admin, /dashboard, /settings, /private, /config

🔹 4. Proceso de Escaneo

✅ Muestra un banner en la consola.✅ Envía solicitudes HTTP con diferentes payloads.✅ Verifica si el servidor usa Next.js.✅ Detecta accesos a rutas sensibles e informa vulnerabilidades.

🔹 5. Manejo de Errores

El script maneja excepciones para evitar interrupciones debido a fallos de conexión.

🚀 Ejemplo de Uso

Ejecutar el script con:

python script.py -t https://example.com/api/auth

📢 Aviso Legal

Esta herramienta es para pruebas éticas y uso autorizado únicamente. El uso no autorizado en sistemas de terceros es ilegal.

Скачать инструмент