Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NextSecureScan — Next.js CVE-2025-29927 Vulnerability Scanner | Kitploit
工具/GitHubGitHub/jmbowes/nextsecurescan
Vulnerability ScannersExploitationWeb Application ExploitationWAF BypassWeb SecurityPenetration Testing
GitHubjmbowes/nextsecurescan

NextSecureScan

Next.js CVE-2025-29927 Vulnerability Scanner

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

NextSecureScan - Next.js CVE-2025-29927 中间件漏洞扫描器

NextSecureScan 是一款全面的安全扫描器,专门设计用于识别 Next.js 应用程序中与中间件相关的授权绕过漏洞(CVE-2025-29927)。该扫描器利用显式头部操作技术、中间件重定向检测以及高级多语言绕过方法,提供彻底的漏洞评估。

🛡️ 功能特性

  • 中间件检测:通过标准及高级 HTTP 头部检查(x-middleware-rewrite、x-middleware-set-cookie)显式检测 Next.js 中间件的使用情况。
  • 重定分析:清晰识别中间件触发的重定向(HTTP 307),并检查头部(x-nextjs-redirect、x-nextjs-rewrite)以显式评估中间件保护效果。
  • 多语言头部绕过:利用多语言 X-Middleware-Subrequest 头部同时高效测试多个中间件路径。
  • 版本特定测试:显式测试已知与不同 Next.js 版本相关的中间件配置。
  • 基于区域设置的重定向与缓存投毒检查:检测因绕过区域设置重定向而可能引发的缓存投毒和拒绝服务场景。
  • 清晰结构化的控制台输出:提供颜色编码、易读的控制台输出,清晰指示漏洞发现和中间件保护状态。

🚩 CVE 参考

  • CVE-2025-29927:Next.js 中间件中的授权绕过漏洞

📖 源文章及参考

  • Assetnote 全面分析
  • 理解 CVE-2025-29927
  • 构建更可靠的检查 - 中间件多语言方法

🛠️ 安装

前提条件

  • Python 3.x
  • 所需的 Python 库:
root@kitploit:~
pip install requests beautifulsoup4 urllib3 colorama

🚀 使用说明

运行扫描器

执行扫描器脚本并提供 Next.js 应用程序的 URL:

root@kitploit:~
python nextjs_scanner.py

然后根据提示输入目标 URL:

root@kitploit:~
Enter target URL (with or without https://): your-app-url.com

示例输出

扫描器将显式报告发现结果:

root@kitploit:~
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
  • 蓝色: 当前正在扫描的 URL
  • 黄色: 信息性消息(检测到中间件头部)
  • 绿色: 安全结果(中间件保护激活)
  • 红色: 显式识别出的漏洞
  • 洋红色: 潜在的缓存投毒或基于区域设置的重定向问题

🔍 验证与误报

扫描结果应使用 Burp Suite 等工具或支持 HTTP 头部操作的浏览器扩展进行手动验证。

  • 显式确认基线中间件行为。
  • 显式尝试利用头部(X-Middleware-Subrequest)以验证绕过可能性。

⚙️ 贡献与定制

欢迎修改、增强、修正或破解此脚本以更好地满足您的需求,或向社区回馈改进。我们始终欢迎贡献!

⚖️ 许可证

此 Python 脚本按“原样”提供,不附带任何明示或暗示的担保或保证。作者对因使用此脚本而导致的任何损害、数据丢失或其他问题概不负责。建议用户在将此脚本用于任何关键或生产环境之前,仔细审查并测试代码。使用此脚本即表示您承认并同意自行承担风险,且作者不对因使用或误用此脚本而产生的任何后果承担责任。

下载工具