Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927 — Next.js-Middleware-Bypass-Schwachstelle | Kitploit
Tools/GitHubGitHub/alastair66/cve-2025-29927
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubalastair66/cve-2025-29927

CVE-2025-29927

Next.js-Middleware-Bypass-Schwachstelle

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927 (Kritisch - 9.1)

Next.js Middleware-Bypass-Schwachstelle

Praktische Demonstration der CVE-2025-29927-Schwachstelle in einer Next.js-Anwendung, bei der der interne Header x-middleware-subrequest verwendet werden kann, um die Middleware-Authentifizierung und den eingeschränkten Zugriff zu umgehen.

Erklärung

Next.js verwendet einen internen Header "x-middleware-subrequest", um rekursive Anfragen zu verhindern, die Endlosschleifen auslösen. Die Sicherheitslücke zeigt, dass es möglich ist, die Middleware-Ausführung zu überspringen, was es Anfragen erlauben könnte, kritische Prüfungen – wie Autorisierung, Cookie-Validierung – zu umgehen, bevor sie die Routen erreichen.

Gepatchte Versionen

Next.Js 15.2.3, 14.2.25, 13.5.9, 12.3.5

Einrichtung der Umgebung

  1. Klone dieses Repository.
  2. Starte Docker auf deinem System.
  3. Gehe zum Repository-Pfad und erstelle das Image mit: docker build -t nextjs-docker-demo .
  4. Starte dann den Container: docker run -p 3000:3000 nextjs-docker-demo
  5. Rufe die Umgebung auf: http://localhost:3000
  6. Test/Ausnutzung: curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin

Offizieller Blog

https://nextjs.org/blog/cve-2025-29927

Tool herunterladen