Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ricsirigu/cve-2025-29927
Authentication & AuthorizationVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubricsirigu/cve-2025-29927

CVE-2025-29927

A deliberately Next.js app, vulnerable to CVE-2025-29927, Authorization Bypass

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🕷️ Next.js CVE-2025-29927

🧑🏻‍💼 Rechtlicher Haftungsausschluss

Dieses Projekt ist eine Next.js-Anwendung, die absichtlich so konfiguriert wurde, dass sie anfällig für eine Autorisierungsumgehung in der Next.js-Middleware (CVE-2025-29927) ist. Sie wird ausschließlich für rechtmäßige, Bildungs- und Forschungszwecke bereitgestellt.

Durch den Zugriff, die Nutzung oder die Verteilung dieses Codes erkennen Sie an und stimmen zu, dass:

  • Sie werden dieses Projekt nur in kontrollierten Umgebungen (wie lokalen Testlaboren oder rechtlich autorisierten Systemen) verwenden.
  • Sie werden nicht versuchen, diese Schwachstelle auf einem System auszunutzen, für das Sie keine ausdrückliche schriftliche Genehmigung haben.
  • Die Betreuer dieses Projekts billigen oder fördern keine unbefugten oder böswilligen Aktivitäten und lehnen ausdrücklich jede Haftung für Missbrauch dieses Codes oder dieser Informationen ab.

🛫 So führen Sie es aus

Installieren Sie Docker und führen Sie dann Folgendes aus:

root@kitploit:~
 docker build -t next-cve-2025-29927 . 

 docker run -p 3000:3000 next-cve-2025-29927

Öffnen Sie http://localhost:3000 mit Ihrem Browser, um das Ergebnis zu sehen.

👩‍🏫 So nutzen Sie die angreifbare App aus

Erfassen Sie die Anfrage mit einem Abfangproxy wie ZAP oder Burp und fügen Sie den folgenden Header in die Anfrage ein:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

📑 Betroffene Versionen

>= 13.0.0, < 13.5.9

>= 14.0.0, < 14.2.25

>= 15.0.0, < 15.2.3

>= 11.1.4, < 12.3.5

🛠️ Behebung

Aktualisieren Sie auf die neuesten Versionen:

13.5.9

14.2.25

15.2.3

12.3.5

oder blockieren Sie, falls Sie kein Update durchführen können, die Anfragen, die den x-middleware-subrequest-Header enthalten.

🙇🏻‍♂️ Weitere Informationen

Um mehr über die Schwachstelle zu erfahren, werfen Sie einen Blick auf die folgenden Ressourcen:

  • Erkundung von CVE-2025-29927: Ein praktischer Blick auf die Autorisierungsumgehung in der Next.js-Middleware
  • inzo_ und zhero, die die Schwachstelle offengelegt haben
  • Next.js-Sicherheitshinweis auf GitHub
  • CVE-2025-29927
Tool herunterladen