Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927 — Next.js ミドルウェアバイパスの脆弱性 | Kitploit
ツール/GitHubGitHub/alastair66/cve-2025-29927
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubalastair66/cve-2025-29927

CVE-2025-29927

Next.js ミドルウェアバイパスの脆弱性

リポジトリを見る
191年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927 (重大 - 9.1)

Next.js ミドルウェアバイパスの脆弱性

Next.jsアプリケーションにおけるCVE-2025-29927脆弱性のハンズオン。内部ヘッダーx-middleware-subrequestを使用してミドルウェアの認証やアクセス制限をバイパスできます。

説明

Next.jsは内部ヘッダー「x-middleware-subrequest」を使用して、再帰的なリクエストが無限ループを引き起こすのを防いでいます。このセキュリティ脆弱性により、ミドルウェアの実行をスキップできることが示されており、リクエストがルートに到達する前に、認証やクッキーの検証などの重要なチェックをバイパスする可能性があります。

修正済みバージョン

Next.Js 15.2.3, 14.2.25, 13.5.9, 12.3.5

環境セットアップ

  1. このリポジトリをクローンします。
  2. システムでDockerを起動します。
  3. リポジトリのパスに移動し、以下のコマンドでイメージをビルドします: docker build -t nextjs-docker-demo .
  4. 次に、コンテナを実行します: docker run -p 3000:3000 nextjs-docker-demo
  5. 環境にアクセスします: http://localhost:3000
  6. テスト/エクスプロイト: curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin

公式ブログ

https://nextjs.org/blog/cve-2025-29927

ツールをダウンロード