Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29057-POC — Docker-basiertes Lab zur Reproduktion von CVE-2026-29057 Next.js Request Smuggling, das die verwundbare Version 15.5.12 mit der gepatchten Version 15.5.13 anhand einer rohen chunked HTTP-Payload vergleicht. | Kitploit
Tools/GitHubGitHub/learnerxuan/cve-2026-29057-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & ForschungLernen & BildungLabs & Praxis
GitHub
learnerxuan/cve-2026-29057-poc

CVE-2026-29057-POC

Docker-basiertes Lab zur Reproduktion von CVE-2026-29057 Next.js Request Smuggling, das die verwundbare Version 15.5.12 mit der gepatchten Version 15.5.13 anhand einer rohen chunked HTTP-Payload vergleicht.

Repository anzeigen
vor 8h 17mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29057 — Next.js Request-Smuggling-Lab

Dieses Repository ist ein fokussiertes Präsentationslab für CVE-2026-29057. Es vergleicht ein verwundbares Next.js-Ziel (15.5.12) mit der gepatchten Version (15.5.13) unter Verwendung derselben Topologie und derselben rohen HTTP-Nutzlast.

Verwende es nur in einem isolierten Lab. Request-Desynchronisations-Sonden können in realen Umgebungen gemeinsam genutzte Verbindungen stören.

Attribution

Dieses Repository ist eine Adaption von Nayaka Ghana Subratas ursprünglichem Next.js-Proof-of-Concept-Repository. Die volle Anerkennung gebührt dem ursprünglichen Autor für die grundlegende Proof-of-Concept-Arbeit.

Ich habe diese Arbeit neu organisiert und modifiziert, um mich speziell auf CVE-2026-29057 zu konzentrieren, einschließlich der Präsentationsmaterialien, der geführten Demonstration, des Lab-Szenarios, der erklärenden Kommentare und des Vergleichs zwischen verwundbar und gepatcht. Dieses Repository ist eine pädagogische Adaption und sollte nicht mit dem Repository des ursprünglichen Autors verwechselt werden.

Präsentation

  • CVE-2026-29057 Präsentationsfolien
  • Präsentationsskript
  • Demo-Runbook
  • Präsentator-Q&A
  • Was das Lab beweist

    1. Der Client sendet eine einzelne chunked DELETE /api/workspace/tasks/1042-Anfrage.
    2. Ihr Body enthält Bytes, die eine zweite Anfrage bilden: GET /secret.
    3. Der verwundbare Proxy entfernt Transfer-Encoding und fügt Content-Length: 0 hinzu, während Body-Bytes weiterhin weitergeleitet werden.
    4. Der nachgelagerte Intermediär parst die verbleibenden Bytes als zweite Anfrage und leitet beide geparsten Anfragen an das endgültige Backend weiter.
    ZielNext.jsBackend-Anfragen
    Verwundbar15.5.12DELETE /api/workspace/tasks/1042, dann GET /secret
    Gepatcht15.5.13nur DELETE /api/workspace/tasks/1042

    Repository-Layout

    root@kitploit:~
    .
    ├── docker-compose.yml
    ├── DEMO-RUNBOOK.md
    ├── PRESENTATION-SCRIPT.md
    ├── PRESENTATION-QA.md
    ├── pocs/cve-2026-29057/
    │   ├── app/
    │   ├── support/server.js
    │   ├── next.config.js
    │   └── Dockerfile
    └── scripts/run-cve-2026-29057.mjs
    

    Lab starten

    Voraussetzungen: Docker Compose und Node.js 18 oder neuer.

    root@kitploit:~
    docker compose up --build cve-2026-29057-vuln cve-2026-29057-fixed
    
    • Verwundbar: http://localhost:3105
    • Gepatcht: http://localhost:3106

    Differenzielle Demonstration ausführen

    root@kitploit:~
    node scripts/run-cve-2026-29057.mjs http://localhost:3105
    node scripts/run-cve-2026-29057.mjs http://localhost:3106
    

    Erwarteter Nachweis für die verwundbare Version:

    root@kitploit:~
    [after] {"backendRequests":["DELETE /api/workspace/tasks/1042","GET /secret"],"flag":"FLAG{one_stream_two_requests}"}
    PoC result: vulnerable behavior reproduced.
    Flag: FLAG{one_stream_two_requests}
    

    Erwarteter Nachweis für die gepatchte Version:

    root@kitploit:~
    [after] {"backendRequests":["DELETE /api/workspace/tasks/1042"],"flag":null}
    PoC result: smuggled request was not observed. This usually means the target is patched.
    

    Der aussagekräftige Nachweis ist differenziell: Topologie und Nutzlast bleiben unverändert; nur die Next.js-Version unterscheidet sich.

    Black-Box-Entdeckungsgeschichte

    Das Lab erfordert nicht, dass der Präsentator vorgibt, ein Angreifer kenne beide Pfade auf magische Weise:

    1. Die Seite kennzeichnet Launch brief sichtbar als Task #1042. Klicke auf Delete task, während du über Burp browst. Der Proxy-Verlauf zeigt die legitime DELETE /api/workspace/tasks/1042-Anfrage, sodass der Trägerpfad direkt aus dem normalen Anwendungsverkehr stammt.
    2. Fordere /robots.txt an. Sie verweist auf das versehentlich bereitgestellte /ops/release-manifest-Artefakt.
    3. Fordere dieses Manifest an. Es identifiziert /api/workspace/ als öffentliches Dienstpräfix, gibt /secret als interne Route preis und nennt /api/state als Request-Log. Es offenbart nicht die Flag selbst.

    Das Manifest ist eine bewusste Informationsoffenlegungsschwäche für die Lab-Erzählung. Sie ist getrennt von CVE-2026-29057; die CVE liefert die Request-Framing-Umgehung, die die offengelegte Backend-Route erreicht.

    Die Routennamen sind Lab-Fixtures, keine aus einem echten Opfer wiederhergestellten Pfade. Vercels offizieller Patch fügte einen Regressionstest hinzu, der /rewrites/:path* definiert, /rewrites/poc als Träger verwendet und /secret auf dem Test-Backend erstellt. Dieses Lab gibt dem Träger einen produktförmigen Namen, während diese Teststruktur erhalten bleibt.

    Reihenfolge des Code-Durchgangs

    1. docker-compose.yml — verwundbare versus gepatchte Versionen.
    2. pocs/cve-2026-29057/next.config.js — externe Rewrite-Grenze.
    3. pocs/cve-2026-29057/support/server.js — Intermediär- und Backend-Parser.
    4. scripts/run-cve-2026-29057.mjs — rohe chunked Nutzlast und Ergebnisprüfer.
    5. pocs/cve-2026-29057/app/api/ — Endpunkte zum Zurücksetzen und Lesen von Nachweisen.

    Lab stoppen

    root@kitploit:~
    docker compose down
    

    Quellen

    • GitHub Security Advisory GHSA-ggv3-7p47-pfv8
    • Next.js Patch-Commit
    • NVD-Eintrag
    Tool herunterladen