Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
0xMiddleware — CVE-2025-29927: Next.js-Middleware-Exploit | Kitploit
Tools/GitHubGitHub/ev3rpalestine/0xmiddleware
Web-SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubev3rpalestine/0xmiddleware

0xMiddleware

CVE-2025-29927: Next.js-Middleware-Exploit

Repository anzeigen
13vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927: Next.js Middleware-Exploit

Dieses Tool demonstriert und automatisiert die Ausnutzung von CVE-2025-29927, einer Schwachstelle in Next.js, die es einem Angreifer ermöglicht, Middleware-Prüfungen (wie Authentifizierung) zu umgehen, indem er den internen Header x-middleware-subrequest missbraucht.

🔧 Wie der Exploit funktioniert

Next.js verwendet intern den Header x-middleware-subrequest, um Endlosschleifen bei rekursiven Anfragen zu verhindern. In bestimmten Versionen ist dieser Header jedoch nicht vor externer Manipulation geschützt, sodass ein Angreifer ihn fälschen kann.

Durch das manuelle Setzen dieses Headers wird die Middleware-Logik, die für die Durchsetzung von Authentifizierung, Weiterleitungen, Protokollierung oder Filterung verantwortlich ist, vollständig übersprungen.

Was dieses Tool tut:

  • Sendet eine Basis-Anfrage (ohne Header)
  • Iteriert über mehrere Payloads für x-middleware-subrequest
  • Vergleicht den Inhalt des Antwortkörpers
  • Erkennt und meldet:
    • ✅ Bestätigter Bypass: Status 403 wird zu
Tool herunterladen
200
  • ⚠️ Antwortunterschied: Status bleibt gleich, aber der Inhalt unterscheidet sich (teilweiser Bypass oder unbeabsichtigtes Verhalten)
  • Speichert Ergebnisse in sauberen Ausgabedateien für weitere Analysen

  • 🔖 Betroffene Versionen

    • Next.js 15.x < 15.2.3
    • Next.js 14.x < 14.2.25
    • Next.js 13.x < 13.5.9

    Verwundbare Ziele:

    • Selbst gehostete Next.js-Apps, die Middleware verwenden (z. B. next start mit Output: standalone)
    • Anwendungen, in denen Middleware für Authentifizierung oder Sicherheitsdurchsetzung verwendet wird und zur Laufzeit nicht erneut validiert wird

    Nicht verwundbar:

    • Apps, die auf Vercel oder Netlify gehostet werden
    • Statische Exporte (next export)

    👁️ Exploit in Aktion

    Beispiel für einen Middleware-Bypass:

    root@kitploit:~
    Normal Request:
      GET /admin --> 403 Forbidden
    
    Request with Header:
      GET /admin --> 200 OK
      x-middleware-subrequest: middleware 
    

    Selbst wenn das Ziel die Authentifizierung über Middleware prüft, umgeht dies sie vollständig.


    ⚙️ Installation & Verwendung

    🔥 Repository klonen

    root@kitploit:~
    git clone https://github.com/0x0Luk/0xMiddleware.git
    cd 0xMiddleware
    

    📂 Eingabe

    Erstellen Sie eine Datei namens urls.txt mit einer URL pro Zeile:

    root@kitploit:~
    https://target.com/admin
    https://target.com/_next/static/asset.js
    

    🚀 Tool ausführen

    root@kitploit:~
    python3 0xMiddleware.py urls.txt
    

    ⚙️ Was es tut

    • Sendet Anfragen an jede URL mit und ohne den Exploit-Header

    • Verwendet mehrere Payload-Varianten:

      • middleware
      • pages/_middleware
      • src/middleware
      • (und mehr)
    • Protokolliert:

      • ✅ middleware_exploited.txt: für echte Bypasses (403 → 200)
      • ⚠️ middleware_response_diff.txt: wenn sich der Antwortinhalt unterscheidet

    🚨 Behebung / Schadensbegrenzung

    Aktualisieren Sie Next.js sofort auf eine sichere Version:

    • 15.2.3+
    • 14.2.25+
    • 13.5.9+

    Außerdem:

    • Stellen Sie sicher, dass die Middleware-Validierung serverseitig erneut geprüft wird (z. B. über getServerSideProps, JWT, Sitzungen)
    • Bereinigen oder ablehnen der externen Verwendung interner Header

    ✨ Beispielausgabe

    root@kitploit:~
    [✔] Bypass successful: https://target.com/admin (payload: middleware)
    [•] Response difference detected: https://target.com/login (payload: src/middleware)
    
    [✔] Found 3 bypasses > middleware_exploited.txt
    [•] Found 5 response diffs > middleware_response_diff.txt
    

    🔗 Referenzen

    • ✨ CVE: https://nextjs.org/blog/cve-2025-29927