Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927_Scanner — 此脚本用于检测 Next.js 服务器中的 CVE-2025-29927 漏洞,通过在 x-middleware-subrequest 请求头中测试多种载荷,以发现未授权访问。 | Kitploit
工具/GitHubGitHub/aleongx/cve-2025-29927_scanner
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试红队
GitHubaleongx/cve-2025-29927_scanner

CVE-2025-29927_Scanner

此脚本用于检测 Next.js 服务器中的 CVE-2025-29927 漏洞,通过在 x-middleware-subrequest 请求头中测试多种载荷,以发现未授权访问。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927 检测器

📌 简介

此脚本通过测试 x-middleware-subrequest 请求头中的多种 payload,检查 Next.js 服务器是否存在 CVE-2025-29927 漏洞,以检测未授权访问。

❓ 什么是 CVE-2025-29927?

CVE-2025-29927 是一个允许绕过 Next.js 安全限制的漏洞,可在无需身份验证的情况下访问敏感路由。

⚙️ 脚本工作原理

🔹 1. 导入库

该脚本使用:

🛠️ argparse - 用于处理命令行参数。

🌐 requests - 用于发送 HTTP 请求。

⏳ time - 用于在测试之间暂停。

🎨 colorama - 用于为控制台输出添加颜色格式。

🔹 2. Payload 列表

该脚本测试 x-middleware-subrequest 中的多种 payload,这些 payload 旨在绕过安全限制。示例:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. 敏感路由

该脚本会分析响应中是否存在以下路径:

/admin, /dashboard, /settings, /private, /config

🔹 4. 扫描过程

✅ 在控制台中显示横幅。✅ 使用不同的 payload 发送 HTTP 请求。✅ 检查服务器是否使用 Next.js。✅ 检测对敏感路由的访问并报告漏洞。

🔹 5. 错误处理

该脚本会处理异常,以避免因连接失败而导致中断。

🚀 使用示例

使用以下命令运行脚本:

python script.py -t https://example.com/api/auth

📢 免责声明

此工具仅用于伦理测试和授权使用。未经授权对第三方系统使用是违法的。

===================西班牙语===================

CVE-2025-29927 检测器

📌 简介

此脚本通过测试 x-middleware-subrequest 请求头中的多种 payload,检查 Next.js 服务器是否存在 CVE-2025-29927 漏洞,以检测未授权访问。

❓ 什么是 CVE-2025-29927?

CVE-2025-29927 是一个允许绕过 Next.js 安全限制的漏洞,可在无需身份验证的情况下访问敏感路由。

⚙️ 脚本工作原理

🔹 1. 导入库

该脚本使用:

🛠️ argparse - 用于处理命令行参数。

🌐 requests - 用于发送 HTTP 请求。

⏳ time - 用于在测试之间暂停。

🎨 colorama - 用于为控制台输出添加颜色格式。

🔹 2. Payload 列表

该脚本测试 x-middleware-subrequest 中的多种 payload,这些 payload 旨在绕过安全限制。示例:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. 敏感路由

该脚本会分析响应中是否存在以下路径:

/admin, /dashboard, /settings, /private, /config

🔹 4. 扫描过程

✅ 在控制台中显示横幅。✅ 使用不同的 payload 发送 HTTP 请求。✅ 检查服务器是否使用 Next.js。✅ 检测对敏感路由的访问并报告漏洞。

🔹 5. 错误处理

该脚本会处理异常,以避免因连接失败而导致中断。

🚀 使用示例

使用以下命令运行脚本:

python script.py -t https://example.com/api/auth

📢 免责声明

此工具仅用于伦理测试和授权使用。未经授权对第三方系统使用是违法的。

下载工具