
Сканер уязвимостей Next.js CVE-2025-29927
NextSecureScan — это комплексный сканер безопасности, специально разработанный для выявления уязвимостей обхода авторизации в промежуточном слое (CVE-2025-29927) в приложениях Next.js. Этот сканер использует техники явной манипуляции заголовками, обнаружения перенаправлений промежуточного слоя и продвинутые методы полиглот-обхода для тщательной оценки уязвимостей.
x-middleware-rewrite, x-middleware-set-cookie).x-nextjs-redirect, x-nextjs-rewrite) для явной оценки защиты промежуточного слоя.X-Middleware-Subrequest для эффективного одновременного тестирования нескольких путей промежуточного слоя.pip install requests beautifulsoup4 urllib3 colorama
Выполните скрипт сканера и укажите URL приложения Next.js:
python nextjs_scanner.py
Затем введите целевой URL при запросе:
Enter target URL (with or without https://): your-app-url.com
Сканер явно сообщит о результатах:
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
Результаты сканера следует вручную проверять с помощью таких инструментов, как Burp Suite или расширения браузера, способные манипулировать HTTP-заголовками.
X-Middleware-Subrequest) для проверки возможности обхода.Не стесняйтесь изменять, улучшать, исправлять или дорабатывать скрипт в соответствии с вашими потребностями или вносить улучшения обратно в сообщество. Вклад всегда приветствуется!
Данный скрипт Python предоставляется «как есть» без каких-либо гарантий или обязательств, явных или подразумеваемых. Автор не несет ответственности за любой ущерб, потерю данных или другие проблемы, которые могут возникнуть в результате использования этого скрипта. Пользователям рекомендуется тщательно изучить и протестировать код перед использованием в критической или производственной среде. Используя этот скрипт, вы подтверждаете и соглашаетесь с тем, что делаете это на свой страх и риск, и что автор не несет ответственности за любые последствия, возникшие в результате его использования или неправильного использования.