Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rubbxalc/cve-2025-29927
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubrubbxalc/cve-2025-29927

CVE-2025-29927

Funktionaler Exploit für CVE-2025-29927, eine kritische Umgehung der Middleware-Autorisierung in Next.js. Sendet manipulierte HTTP-Anfragen mit dem x-middleware-subrequest-Header, um Authentifizierungsprüfungen auf geschützten Routen zu überspringen.

Repository anzeigen
15vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927 – Umgehung der Middleware-Autorisierung in Next.js

Dieses Repository enthält einen funktionsfähigen Exploit für CVE-2025-29927, eine kritische Schwachstelle zur Umgehung der Autorisierung in Next.js. Der Fehler ermöglicht es Angreifern, middlewarebasierte Authentifizierungs- und Autorisierungsprüfungen zu umgehen und unbefugten Zugriff auf geschützte Routen zu erlangen.

Beschreibung

CVE-2025-29927 ist eine kritische Schwachstelle in der Next.js-Middleware, die es Angreifern ermöglicht, Authentifizierungs- und Autorisierungsprüfungen zu umgehen, indem sie eine speziell gestaltete HTTP-Anfrage mit dem internen Header x-middleware-subrequest senden. Dieser Header ist für die interne Verwendung gedacht, um Endlosrekursion während der Middleware-Ausführung zu verhindern. Seine unsachgemäße Handhabung ermöglicht es Angreifern jedoch, diesen Mechanismus auszunutzen, um Middleware-Prüfungen zu überspringen und möglicherweise sensible administrative Routen und geschützte Inhalte freizulegen.

Die Schwachstelle betrifft Next.js-Versionen vor:

  • 15.2.3
  • 14.2.25
  • 13.5.9
  • 12.3.5

Anwendungen, die Middleware für kritische Aufgaben wie Authentifizierungs- oder Sicherheitsprüfungen verwenden und auf betroffenen Versionen laufen, sind anfällig für diesen Exploit. Insbesondere sind auf Vercel gehostete Bereitstellungen automatisch vor dieser Schwachstelle geschützt.

Installationsanleitung

  1. Virtuelle Umgebung erstellen (optional, aber empfohlen):
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. Abhängigkeiten installieren:
root@kitploit:~
pip install -r requirements.txt

Voraussetzungen

  • Python 3.7+

    • requests-Bibliothek
    • colorama-Bibliothek
    • beautifulsoup4-Bibliothek
  • Verwundbare Next.js-Anwendung mit middlewarebasierter Zugriffskontrolle

Verwendung

root@kitploit:~
python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>
Tool herunterladen