Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nextjs-CVE-2025-29927 — Ein Nuclei-Template zur Erkennung von CVE-2025-29927, der Next.js-Authentifizierungsbypass-Schwachstelle. | Kitploit
Tools/GitHubGitHub/6mile/nextjs-cve-2025-29927
SchwachstellenscannerWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierungFehlkonfiguration
GitHub6mile/nextjs-cve-2025-29927

nextjs-CVE-2025-29927

Ein Nuclei-Template zur Erkennung von CVE-2025-29927, der Next.js-Authentifizierungsbypass-Schwachstelle.

Repository anzeigen
193vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

nextjs-CVE-2025-29927

Eine Nuclei-Vorlage zur Erkennung von CVE-2025-29927, der Next.js-Authentifizierungsumgehungsschwachstelle. Wenn Sie genau verstehen möchten, wie diese Schwachstelle funktioniert, können Sie den ausgezeichneten Artikel der ursprünglichen Forscher hier lesen.

Diese Vorlage ist ziemlich einfach. Sie macht zwei Dinge: Erstens identifiziert sie, ob eine Website Next.js verwendet, und dann testet sie, ob das Ziel Middleware über das Vorhandensein bestimmter Antwort-Header nutzt. Diese Vorlage erkennt, wenn beide Dinge über HTTP-Header vorhanden sind. Ich habe diese Vorlage geschrieben, um Teams dabei zu helfen, schnell nach dem Vorhandensein von CVE-2025-29927 in ihren Webanwendungen zu suchen. Jede andere Verwendung dieser Vorlage ist strengstens untersagt.

Disclaimer

Diese Vorlage wird nicht jede Anwendung finden, die anfällig für CVE-2025-29927 ist. Diese Vorlage übergibt nicht x-middleware-subrequest: true, um zu testen, ob die Anwendung angreifbar ist. Zudem ist es wichtig zu beachten, dass eine positive Übereinstimmung für beide NICHT bedeutet, dass die Anwendung definitiv verwundbar ist. Wenn Ihre Anwendung keine Middleware-Antwort-Header verwendet, wird sie von dieser Vorlage nicht erfasst. Andererseits wird meine Vorlage, da es unmöglich ist, die verwendete Version von Next.js zu erkennen, Anwendungen als verwundbar identifizieren, die bereits gepatcht wurden.

Install Nuclei

Wenn Sie Nuclei noch nicht verwendet haben, können Sie den Anweisungen hier folgen: https://github.com/projectdiscovery/nuclei

Using the nextjs-CVE-2025-29927 Nuclei template

Sie werden wahrscheinlich den -fr Schalter hinzufügen wollen, um "Weiterleitungen folgen" zu aktivieren.

root@kitploit:~
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

nextjs-CVE-2025-29927-pic

Verwenden Sie das Argument -l in Nuclei, um eine Liste von URLs aus einer Datei zu verwenden.

root@kitploit:~
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent

nextjs-CVE-2025-29927-pic2

Tool herunterladen