针对 CVE-2025-29927 的 高级 PoC,通过操纵特定标头实现 Next.js 中间件 中的认证绕过。
此模板增强了 WAF 绕过 和 安全绕过 技术。
✅ 多请求与 HTTP 方法变异 → 使用 GET、POST 最大化检测覆盖。
✅ WAF 绕过 → 包含 X-Forwarded-For、X-Original-URL、X-Rewrite-URL 等。
✅ 随机化查询参数 → 防止缓存问题,提高绕过可靠性。
✅ 多种响应匹配 → 检测 200 OK、Next.js 标头以及敏感内容。
1️⃣ 安装 → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ 模板 → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ 运行扫描 → nuclei -t CVE-2025-29927.yaml -u http://target.com
📌 注意: 此模板仅用于 安全研究与授权测试。