Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2025-29927 — → CVE-2025-29927 用の PoC | Kitploit
ツール/GitHubGitHub/b4sh0xf/poc-cve-2025-29927
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubb4sh0xf/poc-cve-2025-29927

PoC-CVE-2025-29927

→ CVE-2025-29927 用の PoC

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC-CVE-2025-29927

この脆弱性とは

  • このCVEは、Next.js 15.0.0において内部リクエストを処理するヘッダー x-middleware-subrequest の欠陥を報告するものです。攻撃者が認可ミドルウェアをバイパスし、保護されたルートにアクセスできる可能性があります。例えば、次のようなケースです。

実際の例

  • Webアプリに、ログインユーザーのみがアクセスできる /dashboard ルートがあるとします。しかし、x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware というヘッダーを付けてリクエストを送信すると、認証なしでこのルートにアクセスできます。

    画像
ツールをダウンロード