Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927-Testing — PowerShell 脚本,用于测试 Web 应用是否易受 CVE-2025-29927 影响 | Kitploit
工具/GitHubGitHub/theresafewconors/cve-2025-29927-testing
漏洞分析漏洞利用脚本与自动化信息收集Web安全渗透测试
GitHubtheresafewconors/cve-2025-29927-testing

CVE-2025-29927-Testing

PowerShell 脚本,用于测试 Web 应用是否易受 CVE-2025-29927 影响

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
22451年前尚未审核
分享

CyberMaxx 提供的 CVE-2025-29927 测试脚本。

CVE-2025-29927 测试工具

此 PowerShell 脚本旨在帮助安全研究人员和系统管理员测试 Next.js 应用中的 CVE-2025-29927 漏洞。它通过验证 Next.js 版本并检查中间件实现的潜在安全风险,来确认目标应用是否存在中间件绕过问题。

功能:

  • 响应头检查:从目标 URL 获取 HTTP 响应头,以确认是否使用了 Next.js (x-powered-by: Next.js)。
  • 版本提取:在目标应用的静态 JavaScript 文件中搜索所使用的 Next.js 版本。
  • CVE-2025-29927 测试:通过发送特制的 x-middleware-subrequest 请求头,测试目标应用是否存在中间件绕过漏洞。

使用方法

在管理员 PowerShell 窗口中运行:

root@kitploit:~
.\test-cve-2025-29927.ps1 -TargetUrl <url>

# Example:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"

示例输出

工作原理

该脚本通过 x-powered-by 响应头检查是否使用了 Next.js。如果检测到 Next.js,它会尝试从常见的静态资源(如 framework.js 和 main.js)中提取版本信息,以查找与 CVE-2025-29927 相关的易受攻击版本信息。

然后,脚本会发送带有 x-middleware-subrequest 请求头的请求,并检查响应是否为 HTTP 200,如果是,则表明该漏洞存在。

缓解措施

  • 升级到已修复的 Next.js 版本(13.5.9 或更高版本)。
  • 验证或剥离 x-middleware-subrequest 请求头,以防止中间件绕过。
  • 增强身份验证机制,避免在关键安全防护中仅依赖中间件。
  • 将中间件的适用范围限制在必要路径上。
  • 监控并记录与中间件绕过尝试相关的可疑活动。
  • 配置 HSTS 和 CSP 等安全响应头以保护您的应用。
  • 定期审计您的代码库和依赖项,排查安全问题。 升级到最新版本

延伸阅读

  • 发现此漏洞的 Rachid Allam 的原始博客文章可在此查看。

免责声明

此脚本仅用于对您拥有权限并获得明确授权的资产进行 CVE-2025-29927 漏洞测试。

使用此脚本并不能保证应用存在或不存在漏洞,只能说明脚本所检查的项目是否存在。脚本作者不对因使用本脚本而产生的任何后果承担责任。

使用此脚本即表示您同意对自己的行为承担全部责任。在测试任何不属于您的系统之前,请确保您已获得明确授权。

下载工具