Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927__Next.js — CVE-2025-29927 - Next.js漏洞测试工具 | Kitploit
Tools/GitHubGitHub/hujiaozhuzhu/cve-2025-29927__next.js
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubhujiaozhuzhu/cve-2025-29927__next.js

CVE-2025-29927__Next.js

CVE-2025-29927 - Next.js漏洞测试工具

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927 - Next.js Middleware-Autorisierungsbypass PoC

⚠️ Rechtlicher Hinweis: Dieses Tool dient ausschließlich zu Sicherheitsforschungs-, autorisierten Penetrationstest- und Bildungszwecken. Die Verwendung dieses Tools gegen Zielsysteme ohne ausdrückliche Genehmigung ist illegal und unethisch.

📋 Übersicht

CVE-2025-29927 ist eine kritische Sicherheitslücke in Next.js, die es Angreifern ermöglicht, middleware-basierte Autorisierungskontrollen durch unsachgemäße Handhabung des x-middleware-subrequest-Headers zu umgehen.

🎯 Schwachstellendetails

AttributWert
CVE-IDCVE-2025-29927
CVSS-Score9.8 (Kritisch)
Betroffene VersionenNext.js 13.4.0 – 15.2.3
Behobene VersionenNext.js 14.2.25+, 15.2.3+
Entdeckungsdatum21. März 2025
SchwachstellentypAutorisierungsbypass

🔍 Technische Details

Grundursache: Die Next.js-Middleware behandelt den x-middleware-subrequest-Header fehlerhaft und betrachtet Anfragen mit diesem Header als interne vertrauenswürdige Unteranfragen, wodurch die Autorisierungsprüfung umgangen wird.

Auswirkung: Angreifer können ohne Authentifizierung auf geschützte Routen (wie /admin, /api/sensitive) zugreifen.

🚀 Funktionen

  • ✅ Python-Exploit-Tool in einer einzigen Datei
  • ✅ Automatisierte Schwachstellenerkennung
  • ✅ Batch-Scan-Unterstützung
  • ✅ Docker-basierte angreifbare Umgebung
  • ✅ Detaillierte Protokollierung und Ausgabe
  • ✅ Keine externen Abhängigkeiten (nur requests)

📦 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/hujiaozhuzhu/CVE-2025-29927-POC.git
cd CVE-2025-29927-POC

# Abhängigkeiten installieren
pip install -r requirements.txt

🎯 Verwendung

Schnellstart (Einzelnes Ziel ausnutzen)

root@kitploit:~
python exploit/cve_2025_29927.py -u http://127.0.0.1:3000

Erweiterte Optionen

root@kitploit:~
# Benutzerdefinierter Admin-Pfad
python exploit/cve_2025_29927.py -u http://target.com -p /admin

# Ausführliche Ausgabe
python exploit/cve_2025_29927.py -u http://target.com -v

# Ergebnisse in Datei speichern
python exploit/cve_2025_29927.py -u http://target.com -o results.txt

Batch-Scan

root@kitploit:~
# Mehrere Ziele aus Datei scannen
python exploit/batch_scanner.py -f targets.txt

# IP-Bereich scannen
python exploit/batch_scanner.py --range 192.168.1.0-255

🏗️ Angreifbare Umgebung aufsetzen

Mit Docker (empfohlen)

root@kitploit:~
cd target
docker-compose up -d

Auf die angreifbare Anwendung zugreifen: http://localhost:3000

Manuelles Setup

root@kitploit:~
cd target
npm install
npm run dev

📊 Ablauf der Schwachstellenerkennung

  1. Normale Anfrage: Senden einer GET-Anfrage ohne Exploit-Header

    • Erwartet: 302/401/403 (von Middleware blockiert)
  2. Exploit-Anfrage: Senden einer GET-Anfrage mit x-middleware-subrequest: 1

    • Erwartet: 200 (Middleware umgangen)
    • Erfolg: Antwort enthält Admin-Inhalte

🛡️ Mitigation und Verteidigung

Sofortmaßnahmen

  1. Next.js aktualisieren

    root@kitploit:~
    npm install next@latest
    # oder
    npm install [email protected]
    
  2. Angreifbaren Header im Reverse Proxy blockieren

    root@kitploit:~
    location / {
      deny x-middleware-subrequest;
      # ... restliche Konfiguration
    }
    

Langfristige Empfehlungen

  • Defense-in-Depth implementieren (mehrschichtige Authentifizierung)
  • Regelmäßige Sicherheitsaudits
  • Abhängigkeiten aktuell halten
  • Web Application Firewall (WAF) einsetzen

📚 Dokumentation

  • Schwachstellenanalyse
  • Benutzerhandbuch
  • Verteidigung und Behebung

🧪 Tests

Manuelle Tests

root@kitploit:~
# Schwachstellentest ausführen
python exploit/cve_2025_29927.py -u http://localhost:3000 -t

Automatisierte Tests

root@kitploit:~
# Testsuite ausführen
python tests/test_exploit.py

🔬 Forschungshinweise

  • NVD-Eintrag
  • Next.js-Sicherheitsbulletin
  • Technische Analyse

📝 Änderungsprotokoll

v1.0.0 (2025-04-02)

  • Erstveröffentlichung
  • Einzelziel-Exploit
  • Batch-Scan-Unterstützung
  • Docker-angreifbare Umgebung
  • Umfassende Dokumentation

👥 Mitwirkende

  • [Ihr Name] – Erste Implementierung

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.

⚠️ Rechtlicher Hinweis

Wichtig: Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Sicherheitstests.

  • Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben
  • Unbefugter Zugriff auf Computersysteme ist illegal
  • Schwachstellen verantwortungsvoll an Anbieter melden
  • Richtlinien zur verantwortungsvollen Offenlegung befolgen

Mit der Nutzung dieses Tools stimmen Sie zu:

  • Alle geltenden Gesetze und Vorschriften einzuhalten
  • Es nur für autorisierte Sicherheitstests zu verwenden
  • Entdeckte Schwachstellen verantwortungsvoll zu melden
  • Es nicht für böswillige Zwecke zu verwenden

📞 Schwachstellen melden

Wenn Sie ein Problem mit diesem Tool oder eine neue Schwachstelle entdecken, melden Sie sie verantwortungsvoll:

  1. Kontaktieren Sie den Anbieter (Vercel/Next.js-Team)
  2. Folgen Sie den Richtlinien zur verantwortungsvollen Offenlegung
  3. Erwägen Sie die Teilnahme an Bug-Bounty-Programmen

🙏 Danksagungen

  • Vercel/Next.js-Team für die zeitnahe Offenlegung und Behebung
  • Sicherheitsforschungs-Community für Analysen und Tests
  • Schwachstellenentdecker

Denken Sie daran: Sicherheitsforschung sollte stets ethisch und legal sein. Nutzen Sie Ihre Fähigkeiten, um das Internet sicherer zu machen! 🛡️

Tool herunterladen