Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-29927 | Kitploit
Tools/GitHubGitHub/jeymo092/cve-2025-29927
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubjeymo092/cve-2025-29927

cve-2025-29927

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927

Image

CVE-2025-29927 Sicherheitslücke

Alle Versionen von Next.js von 11.1.4 bis 13.5.6, 14.x vor 14.2.25 und 15.x vor 15.2.3 sind von dieser Sicherheitslücke betroffen. Die Auswirkungen sind besonders schwerwiegend für Anwendungen, die Middleware zur Implementierung von Zugriffskontrollen verwenden, da Angreifer ohne Authentifizierung unbefugten Zugriff auf geschützte Ressourcen erhalten können.

Der Mechanismus der Sicherheitslücke

Die Sicherheitslücke in CVE-2025-29927 beruht auf einem Designfehler in der Art und Weise, wie Next.js den x-middleware-subrequest-Header verarbeitet. Dieser Header war ursprünglich für die interne Verwendung im Next.js-Framework vorgesehen, um Endlosschleifen bei der Middleware-Ausführung zu verhindern.

Wenn eine Next.js-Anwendung Middleware verwendet, wird die Funktion runMiddleware aufgerufen, um eingehende Anfragen zu verarbeiten. Im Rahmen ihrer Funktionalität prüft diese Funktion das Vorhandensein des x-middleware-subrequest-Headers. Wenn dieser Header existiert und einen bestimmten Wert enthält, wird die Middleware-Ausführung vollständig übersprungen und die Anfrage wird direkt über NextResponse.next() an ihr ursprüngliches Ziel weitergeleitet.

Die Sicherheitslücke liegt darin, dass diese Header-Prüfung von externen Benutzern ausgenutzt werden kann. Durch Hinzufügen des x-middleware-subrequest-Headers mit dem korrekten Wert zu einer Anfrage kann ein Angreifer jegliche auf Middleware basierende Schutzmechanismen vollständig umgehen.

Projekt-Setup-Anleitung

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone <repository_url>
    
  2. Wechseln Sie in das Projektverzeichnis:

    root@kitploit:~
    cd nextjs-docker-app
    
  3. Erstellen Sie das Docker-Image:

    root@kitploit:~
    docker build -t nextjs-app .
    
  4. Führen Sie den Docker-Container aus:

    root@kitploit:~
    docker run -p 3000:3000 nextjs-app
    
  5. Greifen Sie im Browser unter http://localhost:3000 auf die Anwendung zu.

Ausnutzung über verschiedene Next.js-Versionen hinweg

Die Ausnutzungsmethode variiert je nach Next.js-Version geringfügig:

Für Versionen vor 12.2:

In diesen Versionen mussten Middleware-Dateien den Namen _middleware.ts tragen und im Ordner pages abgelegt werden. Der Wert von middlewareInfo.name setzte sich aus dem Verzeichnisnamen und dem Dateinamen zusammen:

root@kitploit:~
x-middleware-subrequest: pages/_middleware

Bei verschachtelten Routen konnte es mehrere Middleware-Dateien auf verschiedenen Ebenen geben, was zu mehreren möglichen Werten für den Header führte:

root@kitploit:~
x-middleware-subrequest: pages/dashboard/_middleware

oder

root@kitploit:~
x-middleware-subrequest: pages/dashboard/panel/_middleware

Für Versionen 12.2 und später:

Ab Version 12.2 hat Next.js die Middleware-Konventionen geändert. Die Datei sollte middleware.ts (ohne Unterstrich) heißen und sich nicht mehr im Ordner pages befinden. Für diese Versionen ist das Payload einfacher:

root@kitploit:~
x-middleware-subrequest: middleware

Zusätzlich erlaubt Next.js eine alternative Projektstruktur mit einem /src-Verzeichnis. In solchen Fällen wäre das Payload:

root@kitploit:~
x-middleware-subrequest: src/middleware

Für Versionen 13.2.0 und später:

Für Versionen 13.2.0 und höher hat Next.js eine maximale Rekursionstiefe für die Middleware-Ausführung eingeführt. Dies wurde implementiert, um Endlosschleifen zu verhindern, hat aber keinen Einfluss auf die Sicherheitslücke. Die Ausnutzung bleibt gleich, da die Header-Prüfung vor allen Rekursionstiefenprüfungen erfolgt.

root@kitploit:~
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

Alternativ für Projekte, die eine /src-Verzeichnisstruktur verwenden:

root@kitploit:~
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:sr
=======
# cve-2025-29927
>>>>>>> 56c7b2dcd548caf771750519107bf7c57749a864
Tool herunterladen