Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29972 — CVE-2025-29927 ist eine kritische Sicherheitslücke, die Next.js betrifft, ein beliebtes React-Framework zur Entwicklung von Full-Stack-Webanwendungen. Diese Schwachstelle ermöglicht es Angreifern, in der Next.js-Middleware implementierte Autorisierungsprüfungen zu umgehen, was potenziell unbefugten Zugriff auf sensible Bereiche einer Anwendung wie Admin-Seiten oder Benutzer-Dashboards gewährt. | Kitploit
Tools/GitHubGitHub/themehackers/cve-2025-29972
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubthemehackers/cve-2025-29972

CVE-2025-29972

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

21vor 1 JahrNoch nicht geprüft

CVE-2025-29927 ist eine kritische Sicherheitslücke, die Next.js betrifft, ein beliebtes React-Framework zur Entwicklung von Full-Stack-Webanwendungen. Diese Schwachstelle ermöglicht es Angreifern, in der Next.js-Middleware implementierte Autorisierungsprüfungen zu umgehen, was potenziell unbefugten Zugriff auf sensible Bereiche einer Anwendung wie Admin-Seiten oder Benutzer-Dashboards gewährt.

Teilen

CVE-2025-29927 - Kritische Sicherheitslücke in Next.js

Übersicht

CVE-2025-29927 ist eine kritische Sicherheitslücke, die Next.js betrifft, ein beliebtes React-Framework zur Entwicklung von Full-Stack-Webanwendungen. Dieser Fehler ermöglicht Angreifern, in der Next.js-Middleware implementierte Autorisierungsprüfungen zu umgehen, was potenziell unbefugten Zugriff auf sensible Bereiche einer Anwendung wie Adminseiten oder Benutzer-Dashboards gewähren kann.

Details zur Sicherheitslücke

Die Sicherheitslücke entsteht durch die unsachgemäße Behandlung des internen x-middleware-subrequest-Headers. Indem ein Angreifer Anfragen erstellt, die diesen Header enthalten, kann er Middleware-Sicherheitsprüfungen umgehen und damit Authentifizierungs- und Autorisierungsmechanismen effektiv überspringen.

Betroffene Versionen

  • Next.js-Versionen vor 14.2.25 und 15.2.3 sind anfällig.

Verwendung

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py -h

Schnelle Verwendung

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py --hostname HOSTNAME

⚠️ Hinweis: Stellen Sie sicher, dass Ihre Next.js-Anwendungen immer auf die neuesten stabilen Versionen aktualisiert werden, um Sicherheitsrisiken zu vermeiden.

Tool herunterladen