Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927-Nextjs-Analysis — CVE-2025-29927-Nextjs-Analysebericht | Kitploit
Tools/GitHubGitHub/sangrok-jeon/cve-2025-29927-nextjs-analysis
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubsangrok-jeon/cve-2025-29927-nextjs-analysis

CVE-2025-29927-Nextjs-Analysis

CVE-2025-29927-Nextjs-Analysebericht

Repository anzeigen
117vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927 Next.js Analyse

Dieses Repository enthält eine selbst gehostete Next.js Laborumgebung, die für die Analyse von CVE-2025-29927 in Docker erstellt wurde.

Übersicht

CVE-2025-29927 ist eine Sicherheitslücke im Zusammenhang mit Autorisierungsprüfungen, die in der Next.js Middleware implementiert sind. Dieses Projekt wurde als lokales Labor erstellt, um das Verhalten von durch Middleware geschützten Routen in einer kontrollierten Umgebung zu beobachten.

Dokumentation

  • Analysebericht: docs/CVE-2025-29927-Analysis-Report.md
  • Screenshots: docs/images/
  • PoC-Skript: poc.sh

Umgebung

  • Next.js
  • Docker
  • Durch Middleware geschützte Route /admin

Schnellstart

1. Git Clone

git clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis

2. Labor einrichten

cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

Dann öffnen:

  • /
  • /admin

3. PoC-Ausführung

chmod +x poc.sh
./poc.sh

Falls nötig, können Sie eine benutzerdefinierte Ziel-URL übergeben:

./poc.sh http://localhost:3000/admin

4. Alternative Docker Compose

docker compose -f JSR-next15/docker-compose.yml up -d --build

Projektstruktur

.
|-- JSR-next15/
|   |-- Dockerfile
|   |-- docker-compose.yml
|   |-- middleware.js
|   |-- package.json
|   |-- package-lock.json
|   |-- public/
|   `-- src/
|-- docs/
|   |-- CVE-2025-29927-Analysis-Report.md
|   `-- images/
|-- poc.sh
`-- README.md

Ausführen

cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

Hinweise

  • Dieses Projekt wurde für lokale Labortests und Analysen erstellt.
  • Das Repository enthält eine minimale Next.js-Umgebung unter JSR-next15/ zur Validierung des Middleware-Verhaltens.
  • Der detaillierte Bericht und die Reproduktions-Screenshots sind in docs/ enthalten.

Autor

Erstellt von JSR für Sicherheitsforschung und laborbasierte CVE-Analyse.

Haftungsausschluss

Dieses Repository ist ausschließlich für autorisierte Sicherheitsforschung und Bildungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen