Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NextJS-CVE-2025-29927-Docker-Lab — Docker-basiertes Labor zur Erkundung und Reproduktion der Next.js CVE-2025-29927 Middleware-Autorisierungsumgehungs-Schwachstelle. Beinhaltet angreifbare App, Reproduktionsschritte und Abhilfestrategien für die sicherheitstechnische Ausbildung. | Kitploit
Tools/GitHubGitHub/enochgitgamefied/nextjs-cve-2025-29927-docker-lab
Authentifizierung & AutorisierungSchwachstellenanalyseWebanwendungs-ExploitationFehlkonfigurationLernen & BildungLabs & Praxis
GitHubenochgitgamefied/nextjs-cve-2025-29927-docker-lab

NextJS-CVE-2025-29927-Docker-Lab

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Docker-basiertes Labor zur Erkundung und Reproduktion der Next.js CVE-2025-29927 Middleware-Autorisierungsumgehungs-Schwachstelle. Beinhaltet angreifbare App, Reproduktionsschritte und Abhilfestrategien für die sicherheitstechnische Ausbildung.

Repository anzeigen
11vor 8 MonatenNoch nicht geprüft

🚨 NextJS-CVE-2025-29927-Docker-Lab

Dieses Repository enthält eine Docker-basierte Laborumgebung zur Erkundung und Demonstration der Next.js CVE-2025-29927-Sicherheitslücke in einer kontrollierten Umgebung.

⚠️ HINWEIS: Dieses Labor dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Setzen Sie es nicht dem öffentlichen Internet aus und verwenden Sie es nicht in der Produktion.


📦 Funktionen

  • ✅ Verwundbare Next.js-Anwendung
  • ✅ Mit Docker containerisiert
  • ✅ Entwickelt für lokale Tests von CVE-2025-29927
  • ✅ Beinhaltet vorkonfigurierte Routen und eine Benutzeroberfläche
  • ✅ Einfach einzurichten und auszuführen

🛠 Voraussetzungen

Stellen Sie sicher, dass Folgendes installiert ist:

  • Docker (v20+)
  • Git
  • Optional: Node.js falls Sie außerhalb von Docker ausführen möchten

🚀 Erste Schritte

Befolgen Sie diese Schritte, um das Labor zu klonen und auszuführen:

1. Repository klonen

git clone https://github.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab.git
cd NextJS-CVE-2025-29927-Docker-Lab

2. Mit Docker bauen und starten

docker-compose up --build

Dies wird:

  • Das Docker-Image erstellen
  • Den verwundbaren Next.js-Server starten
  • Die App unter http://localhost:3000 bereitstellen

📂 Ordnerstruktur

.
├── app/                     # Hauptcode der Next.js-App
├── public/                  # Statische Assets (Bilder usw.)
├── Dockerfile               # Docker-Setup für die App
├── docker-compose.yml       # Compose-Konfiguration
├── .env                     # Umgebungsvariablen (falls vorhanden)
├── README.md                # Sie sind hier

🧪 Testen der Sicherheitslücke

🛡️ CVE-2025-29927 - Umgehung der Middleware-Autorisierung in Next.js

⚠️ WARNUNG: Diese Dokumentation dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Stellen Sie die verwundbare App nicht in einer Produktionsumgebung bereit.


🔍 Überblick

CVE-2025-29927 ist eine kritische Sicherheitslücke zur Umgehung der Autorisierung in der Next.js-Middleware. Sie erlaubt Angreifern, die middleware-basierte Authentifizierung zu umgehen und geschützte Routen zu erreichen, indem sie den X-Middleware-Subrequest-Header manipulieren.


🧪 Nachstellen der Sicherheitslücke

1. Zugriff auf geschützte Routen ohne Authentifizierung

Versuchen Sie, auf eine geschützte Route wie /admin ohne Authentifizierung zuzugreifen:

curl http://localhost:3000/admin

Erwartetes Verhalten: Der Zugriff wird verweigert oder auf eine nicht autorisierte Seite umgeleitet.

Anfälliges Verhalten: Der Zugriff wird ohne Authentifizierung gewährt.

2. Umgehung der Middleware mit dem X-Middleware-Subrequest-Header

Senden Sie eine Anfrage mit dem X-Middleware-Subrequest-Header, um die Middleware-Prüfungen zu umgehen:

curl -H "X-Middleware-Subrequest: src/middleware:nowaf" http://localhost:3000/admin

Ergebnis: Die Middleware wird umgangen und der Zugriff auf die geschützte Route wird gewährt.


🛡️ Abhilfestrategien

1. Upgrade von Next.js auf eine gepatchte Version

Aktualisieren Sie Next.js auf eine der folgenden Versionen, in denen die Sicherheitslücke behoben ist:

  • 14.2.25
  • 15.2.3
npm install next@latest

2. Härtung der Middleware

Verbessern Sie Ihre Middleware, um Anfragen ordnungsgemäß zu validieren und solche mit verdächtigen Headern abzulehnen:

import { NextResponse } from 'next/server';

export function middleware(request) {
  const subrequestHeader = request.headers.get('x-middleware-subrequest');
  if (subrequestHeader) {
    return new NextResponse('Unauthorized', { status: 401 });
  }
  // Continue with normal processing
  return NextResponse.next();
}

3. Konfiguration des Reverse-Proxys, um verdächtige Header zu entfernen

Wenn Sie einen Reverse-Proxy (z. B. Nginx) verwenden, konfigurieren Sie ihn so, dass der X-Middleware-Subrequest-Header aus eingehenden Anfragen entfernt wird:

location / {
  proxy_pass http://localhost:3000;
  proxy_set_header X-Middleware-Subrequest "";
}

📚 Referenzen

  • NVD - CVE-2025-29927
  • Datadog Security Labs Analysis
  • Vercel Postmortem

Diese VULNERABILITY.md-Datei bietet eine umfassende Anleitung zum Verständnis und zur Reproduktion der Sicherheitslücke CVE-2025-29927 in einer kontrollierten Umgebung. Sie enthält auch praktische Abhilfestrategien zur Sicherung Ihrer Next.js-Anwendungen gegen solche Angriffe.

Eine ausführliche Demonstration und weitere Einblicke in diese Sicherheitslücke finden Sie in der vollständigen Angriffsdemo von Techtalkpine im Blogbeitrag, der auch mit der Youtube-Live-Demo verlinkt ist: https://techtalkpine.com/2025/03/demo-for-cve-2025-29927-nextjs/

Lassen Sie mich wissen, wenn Sie Hilfe bei einem bestimmten Teil dieses Setups oder weitere Erläuterungen zu den Abhilfeschritten benötigen.


🧹 Abbau

Zum Stoppen und Entfernen der Container:

docker-compose down

📚 Ressourcen

  • Next.js Docs
  • Docker Docs
  • OWASP Top 10

⚠️ Rechtlicher Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Sie sind dafür verantwortlich, es in Übereinstimmung mit allen geltenden Gesetzen und ethischen Richtlinien zu verwenden. Der Autor haftet nicht für Missbrauch oder Schäden, die durch die Nutzung entstehen.

Tool herunterladen