Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NextJS_CVE-2025-29927 — Demonstriert den x-middleware-subrequest-Header-Bypass in Next.js 13.4.19, der unbefugten Zugriff auf geschützte Routen ermöglicht. Enthält Einrichtung, normalen Ablauf und curl-basierte Exploit-Schritte. | Kitploit
Tools/GitHubGitHub/all3njk/nextjs_cve-2025-29927
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHuball3njk/nextjs_cve-2025-29927

NextJS_CVE-2025-29927

Demonstriert den x-middleware-subrequest-Header-Bypass in Next.js 13.4.19, der unbefugten Zugriff auf geschützte Routen ermöglicht. Enthält Einrichtung, normalen Ablauf und curl-basierte Exploit-Schritte.

Repository anzeigen
10vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js Autorisierungs-Bypass Demo

Diese Anwendung demonstriert die x-middleware-subrequest-Schwachstelle in Next.js 13.4.19, die das Umgehen des Middleware-Schutzes ermöglicht.

Einrichtung

  1. Abhängigkeiten installieren:
npm install
  1. Den Entwicklungsserver starten:
npm run dev

Schwachstellen-Demonstration

Die Anwendung hat eine Admin-Seite unter /admin, die durch Middleware geschützt sein sollte. Sie kann jedoch ohne Authentifizierung mithilfe des x-middleware-subrequest-Headers aufgerufen werden.

Normaler Ablauf

  1. Besuche /admin – Du wirst zu /login weitergeleitet
  2. Melde Dich mit beliebigen Anmeldedaten an – Du wirst zu /admin weitergeleitet

Bypass-Methode

Um die Authentifizierung zu umgehen, kannst Du curl oder einen beliebigen HTTP-Client verwenden, um eine Anfrage mit dem x-middleware-subrequest-Header zu senden:

curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin

Sicherheitsauswirkungen

Diese Schwachstelle zeigt, wie der Middleware-Schutz in Next.js 13.4.19 durch die Verwendung des x-middleware-subrequest-Headers umgangen werden kann. In einer Produktionsumgebung könnte dies unbefugten Zugriff auf geschützte Routen ermöglichen.

Behebung

Um diese Schwachstelle zu beheben, aktualisiere auf eine neuere Version von Next.js, in der dieses Problem behoben wurde.

Tool herunterladen