
Next.js CVE-2025-29927 Vulnerability Scanner
NextSecureScan 是一款全面的安全扫描器,专门设计用于识别 Next.js 应用程序中与中间件相关的授权绕过漏洞(CVE-2025-29927)。该扫描器利用显式头部操作技术、中间件重定向检测以及高级多语言绕过方法,提供彻底的漏洞评估。
x-middleware-rewrite、x-middleware-set-cookie)显式检测 Next.js 中间件的使用情况。x-nextjs-redirect、x-nextjs-rewrite)以显式评估中间件保护效果。X-Middleware-Subrequest 头部同时高效测试多个中间件路径。pip install requests beautifulsoup4 urllib3 colorama
执行扫描器脚本并提供 Next.js 应用程序的 URL:
python nextjs_scanner.py
然后根据提示输入目标 URL:
Enter target URL (with or without https://): your-app-url.com
扫描器将显式报告发现结果:
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
扫描结果应使用 Burp Suite 等工具或支持 HTTP 头部操作的浏览器扩展进行手动验证。
X-Middleware-Subrequest)以验证绕过可能性。欢迎修改、增强、修正或破解此脚本以更好地满足您的需求,或向社区回馈改进。我们始终欢迎贡献!
此 Python 脚本按“原样”提供,不附带任何明示或暗示的担保或保证。作者对因使用此脚本而导致的任何损害、数据丢失或其他问题概不负责。建议用户在将此脚本用于任何关键或生产环境之前,仔细审查并测试代码。使用此脚本即表示您承认并同意自行承担风险,且作者不对因使用或误用此脚本而产生的任何后果承担责任。