Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927_Next.js_Auth_Bypass — Next.js Auth-Bypass-PoC: Edge-Runtime-Env-Leak durch Middleware-Fehler | Kitploit
Tools/GitHubGitHub/moften/cve-2025-29927_next.js_auth_bypass
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmoften/cve-2025-29927_next.js_auth_bypass

CVE-2025-29927_Next.js_Auth_Bypass

Next.js Auth-Bypass-PoC: Edge-Runtime-Env-Leak durch Middleware-Fehler

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
13vor 11 MonatenNoch nicht geprüft

CVE-2025-29927 - Next.js Auth Bypass PoC

Dies ist ein Proof of Concept (PoC) in Python zur Erkennung der kritischen Schwachstelle CVE-2025-29927, die mit Next.js entwickelte Anwendungen betrifft, insbesondere wenn sie Middleware für die Autorisierung verwenden.

📌 Die Schwachstelle ermöglicht es, die Authentifizierung vollständig zu umgehen und auf geschützte Routen zuzugreifen, wenn die Middleware falsch implementiert ist.


🧠 Beschreibung

CVE-2025-29927 ermöglicht es Angreifern, die Authentifizierungs-Middleware von Next.js zu umgehen, wenn bestimmte Routen oder Konfigurationen kompromittiert sind. Dies ist auf ein unerwartetes Verhalten in der Edge-Runtime in Kombination mit durch Middleware geschützten Routen zurückzuführen.

Dieser PoC prüft, ob der Server Next.js mit Middleware verwendet und ob er anfällig für diesen Fehler sein könnte, basierend auf den zurückgegebenen HTTP-Headern.


🚀 Verwendung

Voraussetzungen

  • Python 3.x
  • Modul requests
    Installiere es mit:
    root@kitploit:~
    pip install requests
    
root@kitploit:~
Tool herunterladen