
Новые nuclei CVE
Продвинутый PoC для CVE-2025-29927, позволяющий обойти аутентификацию в Next.js Middleware путем манипуляции определенными заголовками.
Этот шаблон улучшает методы обхода WAF и обхода безопасности.
✅ Множественные запросы и вариация HTTP-методов → Использует GET, POST для максимизации обнаружения.
✅ Обход WAF → Включает X-Forwarded-For, X-Original-URL, X-Rewrite-URL и другие.
✅ Случайные параметры запроса → Предотвращает проблемы с кэшированием и повышает надежность обхода.
✅ Множественное сопоставление ответов → Обнаруживает 200 OK, заголовки и конфиденциальное содержимое.
Next.js1️⃣ Установка → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ Шаблон → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ Запуск сканирования → nuclei -t CVE-2025-29927.yaml -u http://target.com
📌 Примечание: Этот шаблон предназначен только для исследований безопасности и авторизованного тестирования.