Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927 — 🔐 Python-basierter intelligenter Scanner für CVE-2025-29927 — Next.js-Middleware-Authentifizierungsumgehungs-Schwachstelle. Erkennt Meta-Refresh, keyword-basierte Weiterleitungen und mehr. | Kitploit
Tools/GitHubGitHub/sagsooz/cve-2025-29927
SchwachstellenscannerWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierungLernen & Bildung
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 Python-basierter intelligenter Scanner für CVE-2025-29927 — Next.js-Middleware-Authentifizierungsumgehungs-Schwachstelle. Erkennt Meta-Refresh, keyword-basierte Weiterleitungen und mehr.

Repository anzeigen
8vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔍 CVE-2025-29927 - Next.js Middleware-Bypass-Erkennung

Dieser Python-basierte intelligente Scanner hilft, die CVE-2025-29927-Sicherheitslücke in Next.js-Anwendungen zu erkennen – einen kritischen Middleware-Bypass, der Angreifern ermöglicht, die Authentifizierung mithilfe eines manipulierten HTTP-Headers zu umgehen.

🧠 Das Tool erkennt nicht nur HTTP-Weiterleitungen, sondern auch clientseitige Weiterleitungsmechanismen wie <meta http-equiv="refresh">, schlüsselwortbasierte Login-Weiterleitungen und stille Authentifizierungsumgehungen.


🚀 Funktionen

  • ✅ Interaktive Eingabe (Ziel-URL und Pfad)
  • ✅ Intelligente Erkennung von:
    • x-middleware-subrequest Bypass-Header
    • <meta refresh>-basierte Weiterleitungen
    • HTML-Inhalt mit Schlüsselwörtern wie login, sign in, authentication
  • ✅ Farbcodierte CLI-Ausgabe:
    • 🟩 Grün für 2xx-Antworten
    • 🟨 Gelb für 3xx
    • 🟥 Rot für 4xx/5xx
  • ✅ Vorzeitiger Ausstieg, wenn der Bypass erfolgreich ist
  • ✅ Einfach zu erweitern und anzupassen

📸 Demo

$ python3 CVE-2025-29927.py

🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin

→ Testing with header: middleware:middleware:middleware:middleware:middleware
   ↳ HTTP Status: 200
   ↳ Redirect detected: No

✅ VULNERABLE! Bypass successful with header:
   x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🧑‍💻 Verwendung

1. Repository klonen:

git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927

2. Abhängigkeiten installieren:

pip install -r requirements.txt

3. Skript ausführen:

python3 CVE-2025-29927.py

📂 Projektstruktur

.
├── CVE-2025-29927.py   # Main interactive scanner
├── requirements.txt            # Python dependencies
└── README.md                   # This file

📦 requirements.txt

requests
beautifulsoup4
colorama

🛡️ Behebung

Wenn Ihre App betroffen ist, gehen Sie wie folgt vor:

  1. Aktualisieren Sie Next.js auf v15.2.3 oder neuer (bzw. 14.2.25+ / 13.5.7+)
  2. Härten Sie das Middleware-Routing und verlassen Sie sich nicht ausschließlich auf die Middleware zur Authentifizierung.
  3. Entfernen Sie den x-middleware-subrequest-Header am Edge (z. B. Nginx):
proxy_set_header x-middleware-subrequest "";

ℹ️ Über die Sicherheitslücke

CVE-2025-29927 ermöglicht Angreifern, Next.js-Middleware-Prüfungen zu umgehen, indem sie den x-middleware-subrequest-Header mit manipulierten Werten wie folgt manipulieren:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

In anfälligen Versionen wird dadurch die Middleware-Ausführung vollständig deaktiviert – was direkten Zugriff auf geschützte Routen wie /dashboard, /admin usw. ermöglicht.


📬 Kontakt

Gepflegt von: @mrzblackhat
Kontaktieren Sie mich gerne auf Telegram für Vorschläge, Verbesserungen oder Beiträge.


🏷 Tags

next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking


📄 Lizenz

Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Verwenden Sie es verantwortungsbewusst.

Tool herunterladen