Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927 — Next.js-Middleware-Bypass-Scanner | Kitploit
Tools/GitHubGitHub/gotr00t0day/cve-2025-29927
AufklärungSchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubgotr00t0day/cve-2025-29927

CVE-2025-29927

Next.js-Middleware-Bypass-Scanner

Repository anzeigen
811vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927

Next.js Middleware-Bypass-Scanner (CVE-2025-29927)

CVE-2025-29927 ist ein spezielles Sicherheitstool zur Erkennung der Next.js-Middleware-Bypass-Schwachstelle (CVE-2025-29927), die die Next.js-Versionen 11.1.4 bis 15.2.2 betrifft. Diese kritische Schwachstelle ermöglicht es Angreifern, Sicherheitskontrollen zu umgehen, indem sie einen speziell gestalteten HTTP-Header senden.

Über die Schwachstelle

Die Next.js-Middleware-Bypass-Schwachstelle (CVE-2025-29927) erlaubt es Angreifern, Autorisierungskontrollen zu umgehen, indem sie einen bösartigen X-Middleware-Subrequest-Header senden, der die Middleware-Verarbeitungslogik verwirrt. Dies kann zu unbefugtem Zugriff auf geschützte Ressourcen und Routen führen.

CVSS-Score: 9.1 (Kritisch)

Funktionen

  • Schnelles gleichzeitiges Scannen mehrerer Ziele
  • Option zur Umgehung der SSL-Zertifikatsprüfung für IP-basiertes Scannen
  • Lautloser Modus für Automatisierung und fokussierte Ausgabe
  • Detaillierte Schwachstelleninformationen (Statuscodes, Bypass-Header)
  • Endpunkt-Erkennung für umfassende Tests

Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927

# Abhängigkeiten installieren
pip install -r requirements.txt

Verwendung

root@kitploit:~
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]

Befehlszeilenargumente

  • -t, --target: Ein einzelnes zu scannendes Ziel (z. B. example.com oder https://example.com)
  • -f, --file: Datei mit einer Liste der Ziele (ein Ziel pro Zeile)
  • -c, --concurrency: Anzahl der gleichzeitigen Scans (Standard: 5)
  • -k, --insecure: SSL-Zertifikatsprüfung deaktivieren (nützlich für IP-Adressen)
  • -s, --silent: Lautloser Modus – nur verwundbare Ziele anzeigen

Beispiele

Ein einzelnes Ziel scannen:

root@kitploit:~
python CVE-2025-29927.py -t example.com

Mehrere Ziele aus einer Datei scannen:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt

Scannen mit deaktivierter SSL-Prüfung:

root@kitploit:~
python CVE-2025-29927.py -t 192.168.1.1 -k

Automatisiertes Scannen im lautlosen Modus:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt -k -s

Scannen mit einem benutzerdefinierten Header:

root@kitploit:~
python3 CVE-2025-29927.py -t target -k -s -H "middleware"

Ausgabe

Bei verwundbaren Zielen zeigt MiddleWay Folgendes an:

  • Den verwundbaren Endpunkt
  • Den ursprünglichen Statuscode
  • Den umgangenen Statuscode
  • Den Bypass-Header, der für die erfolgreiche Ausnutzung verwendet wurde

Beispielausgabe:

root@kitploit:~
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
  Original status: 401
  Bypassed status: 200
  Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

Abhilfe

Um diese Schwachstelle zu entschärfen:

  1. Aktualisieren Sie auf Next.js 14.2.25, 15.2.3 oder höher
  2. Falls ein Update nicht möglich ist, blockieren Sie den X-Middleware-Subrequest-Header auf Ihrer WAF oder Serverebene

Haftungsausschluss

Dieses Tool wird nur zu Sicherheitsforschungs- und Verteidigungszwecken bereitgestellt. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme scannen, die Ihnen nicht gehören. Die Autoren übernehmen keine Verantwortung für Missbrauch dieses Tools.

Lizenz

MIT

Tool herunterladen