Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927 — Demo von CVE-2025-29927 für den Kurs zur sicheren Programmierung | Kitploit
Tools/GitHubGitHub/s11s11/cve-2025-29927
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubs11s11/cve-2025-29927

CVE-2025-29927

Demo von CVE-2025-29927 für den Kurs zur sicheren Programmierung

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927 - Demo für Einführung in die sichere Programmierung (00960267)

Hintergrund

Dies ist eine Demo von CVE-2025-29927, einer kritischen Schwachstelle in Next.js, die es erlaubte, die Middleware mit einem bestimmten Header zu umgehen.

Der Header x-middleware-subrequest war dazu gedacht, Endlosschleifen in der Middleware zu verhindern. Jedes Mal, wenn die Anfrage die Middleware erreicht, wird der Wert middleware an diesen Header angehängt, und wenn er 5 Mal angehängt wurde, lässt die Middleware die Anfrage durch. Das Senden einer Anfrage mit dem Wert middleware:middleware:middleware:middleware:middleware ermöglicht es, die Middleware zu umgehen.

Ausführen der Demo

Nach dem Klonen des Repositorys und dem Bauen des Projekts führen Sie den Entwicklungsserver aus:

root@kitploit:~
npm run dev

Greifen Sie über den Link http://localhost:3000 auf die Anwendung in Ihrem Browser zu.

Das Ziel dieser Anwendung ist es, zur /cool-Seite zu gelangen. Der Submit-Button führt zu dieser Seite, aber die Anfrage wird von der Middleware abgefangen und zu /uncool umgeleitet.

cve1
cve2

Jetzt können wir die gleiche Anfrage senden, aber mit dem manipulierten Header, und die Middleware wird uns erlauben, zur /cool-Seite zu gelangen. Dies kann mit den Entwicklertools des Browsers durchgeführt werden.

cve3
cve4
Tool herunterladen