Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/roycampos/cve-2025-29927
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubroycampos/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 漏洞利用检查器

查看仓库
411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Next.js Middleware Bypass Checker | CVE-2025-29927

基于 Zhero Web Security 研究的 Bash 自动化工具,用于检测存在 中间件绕过 漏洞(CVE-2025-29927)的 Next.js 应用。

前提条件

  • bash
  • whatweb
  • curl

在 Debian/Ubuntu 上安装:

root@kitploit:~
sudo apt install whatweb curl

用法

扫描单个 URL

root@kitploit:~
./CVE-2025-29927.sh -u https://example.com

扫描多个 URL

创建一个 urls.txt 文件,每行一个 URL:

root@kitploit:~
https://target1.com
https://target2.com

执行:

root@kitploit:~
./nextjs_bypass_checker_v2.sh -l urls.txt

脚本功能

  1. 识别 Next.js

    • 使用 whatweb 检测技术栈。
    • 尝试读取 /_next/static/BUILD_ID 和 _buildManifest.js。
  2. 中间件检测

    • 检查服务器是否返回 Next.js 中间件的典型头部。
      • X-Middleware-Rewrite
      • X-Middleware-Set-Cookie
  3. 绕过测试

    • 先发送无 x-middleware-subrequest 的请求并检测头部。
    • 然后使用已知向量重复请求(携带该头部)。
    • 若头部消失,则中间件被 成功绕过。

预期输出

root@kitploit:~
[*] Analizando: https://victima.com
[+] WhatWeb:
    -> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
    X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
    -> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
    -> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com

免责声明

此脚本仅供教育用途及授权审计使用。 请勿将其用于未经授权的目标。滥用可能导致非法行为。


作者

  • Roy Campos Vasquez — @RoyCampos

基于以下研究: Zhero Web Security

下载工具