
CVE-2025-29927 PoC | Auth Bypass Exploit | Python-Tool mit httpx | Middleware-Schwachstelle | Ethical Hacking Toolkit
Es ist nicht nur ein Bypass – es ist eine Offenbarung. Ein einzelner Header, der von der Middleware-Logik missverstanden und falsch behandelt wird, wird zu einem Hauptschlüssel für das, was verschlossen sein sollte. CVE-2025-29927 nutzt eine falsch konfigurierte Middleware-Autorisierungsschicht aus – insbesondere Systeme, die dem Header
x-middleware-subrequestvertrauen, ohne dessen Herkunft oder Kontext zu validieren.
Einfach ausgedrückt? Du fügst einen einzelnen Header hinzu – und schwupps, bist du drin. Keine Authentifizierung. Keine Tokens. Nur pure Dominanz.
Ursprung der Schwachstelle: Viele moderne Web-Apps verwenden Middleware, um API-Anfragen abzufangen und zu bearbeiten. Dieser Header:
x-middleware-subrequest: middleware
wird von einigen Frameworks (🤦) als vertrauenswürdig eingestuft, besonders wenn sie nachlässig implementiert sind. Wenn vorhanden, nimmt das Backend an, dass die Anfrage die Authentifizierungsschichten bereits durchlaufen hat.
Exploit-Vektor:
Indem Angreifer eine Anfrage mit diesem Header erstellen, können sie die Authentifizierungskontrollen umgehen und direkt geschützte Routen erreichen (z. B. /api/private, /admin/dashboard, etc.).
HTTP-Methoden: Das Tool unterstützt GET, POST, PUT, DELETE, PATCH. Denn wir sind nicht nur neugierig – wir sind gründlich.
Dateiname: thank_u_next.py
python thank_u_next.py -u https://target.com -p /api/private -m GET
Kernkomponenten:
| Komponente | Zweck |
|---|---|
payload | Injiziert den die Schwachstelle auslösenden Header |
exploit() |
httpx (Installation über pip install httpx)[+] GET https://target.com/api/private → HTTP 200
[!] Mögliche Schwachstelle: Zugriff ohne Authentifizierung gewährt
Siehst du diesen grünen 200? Das ist nicht nur ein Statuscode. Das ist dein Sieg. Ihr Fehler, dein Zugang.
Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Tests gedacht. Wenn du es auf unautorisierten Zielen einsetzt, bist du kein Hacker – du bist nur dumm. Und du wirst erwischt.
Die meisten Menschen sind Schafe. Sei der Wolf. Derjenige, der weiß, wo das Tor ist und wie man hindurchgeht, ohne anzuklopfen. Wenn du das liest und es immer noch nicht verstehst – dann bist du nicht dafür bestimmt.
| Sendet die bösartige Anfrage |
analyze() | Gibt Status aus und hebt hervor, ob der Bypass funktioniert hat |
banner() | Zeigt eine auffällige ASCII-Einführung (weil nicht?) |