Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fomovet/cve-2025-29927
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubfomovet/cve-2025-29927

cve-2025-29927

POC für CVE-2025-29927

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927-PoC-Exploit

Proof-of-Concept für die Umgehung der Autorisierung in Next.js Middleware

Du kannst das hier gegen eine verwundbare Version ausführen: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

Ausführung

Die Ausführung ist unkompliziert.

  1. Python3 CVE-2025-29927-PoC-Exploit.py

Du wirst aufgefordert, den Domainnamen einzugeben. (Du hast zwei Möglichkeiten: Erstens nur einen Domainnamen eingeben. Zweitens Domainname mit Pfad)

Wenn du es so eingibst, zum Beispiel "domain.com", versucht es, die authentifizierten Pfade per Brute-Force zu ermitteln und diese zu testen, sobald es einen mit Statuscode 200 findet.

Alternativ kannst du die authentifizierte Seite selbst angeben, zum Beispiel "domain.com/admin/clients"

In diesem Fall zeigt es nur das Ergebnis für diesen Endpunkt an.

Die Ergebnisse werden als JSON angezeigt.

image

Tool herunterladen