Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/berraesen/nextjs-middleware-auth-bypass-lab
認証と認可ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubberraesen/nextjs-middleware-auth-bypass-lab

nextjs-middleware-auth-bypass-lab

このラボ環境をゼロから自分で構築しました。Next.jsアプリケーション内にログイン、ホームページ、管理ページを用意しました。ミドルウェアで認可メカニズムを設定した後、Burp Suiteを使用してCVE-2025-29927の脆弱性を管理された環境で実証しました。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
141ヶ月前未レビュー

Next.js ミドルウェア認可バイパス (CVE-2025-29927)

脆弱性とは?

Next.js アプリケーションでは、ミドルウェアがリクエストがアプリケーションに到達する前に実行され、認証や認可などのチェックを実行します。

CVE-2025-29927 の脆弱性では、特別に追加された x-middleware-subrequest HTTP ヘッダーにより、ミドルウェアが特定の状況下でリクエストを検証済みとして扱う可能性があります。これにより、権限のないユーザーが保護されたページにアクセスできる可能性があります。

プロジェクトについて

このプロジェクトでは、Docker を使用して構築したラボ環境で、Next.js アプリケーションに影響を与える CVE-2025-29927 の脆弱性を実演しました。

ラボ環境はゼロから自作しました。Next.js で login、index、admin の各ページを作成しました。その後、ミドルウェアを使用して admin ページに権限チェックを追加しました。

Burp Suite で HTTP リクエストをキャプチャして x-middleware-subrequest ヘッダーを追加し、ミドルウェアのチェックをバイパスして権限なしで admin ページにアクセスできることを実演しました。


使用技術

  • Docker
  • Next.js
  • Node.js
  • Burp Suite Community Edition
  • JavaScript

プロジェクトのファイル構成

root@kitploit:~
.
├── pages
│   ├── admin.js
│   ├── index.js
│   └── login.js
├── middleware.js
├── Dockerfile
├── package.json
└── README.md

前提条件

プロジェクトを実行する前に、以下がインストールされている必要があります。

  • Docker Desktop
  • Git
  • Burp Suite Community Edition

セットアップ

リポジトリをコンピューターにダウンロードします。

root@kitploit:~
git clone https://github.com/berraesen/nextjs-middleware-auth-bypass-lab.git

フォルダーに移動します。

root@kitploit:~
cd nextjs-middleware-auth-bypass-lab

Docker イメージを作成します。

root@kitploit:~
docker build -t nextjs-auth-bypass .

コンテナを起動します。

root@kitploit:~
docker run -d -p 3000:3000 --name nextjs-lab nextjs-auth-bypass

ブラウザで次のアドレスにアクセスします。

root@kitploit:~
http://localhost:3000

ラボの構成

プロジェクトには以下のページがあります。

  • Login
  • Index
  • Admin

admin ページへのアクセスはミドルウェアを介して制御されています。


脆弱性のテスト

まず、ブラウザから /admin ページへのアクセスを試みます。

権限がないため、login ページにリダイレクトされます。

Burp Suite でリクエストをキャプチャします。

リクエストに次の HTTP ヘッダーを追加します。

root@kitploit:~
x-middleware-subrequest: middleware

リクエストを再送信します。

ミドルウェアのチェックがバイパスされると、admin ページにアクセスできることが確認できます。


期待される結果

セットアップ完了後:

  • ミドルウェアが正常に動作している場合、権限のないユーザーは admin ページにアクセスできません。
  • Burp Suite でリクエストを変更すると、ミドルウェアの検証をバイパスできます。
  • 権限のないユーザーが admin ページにアクセスできます。
  • これにより、CVE-2025-29927 の脆弱性がラボ環境で確認されます。

脆弱性の仕組み

root@kitploit:~
İstemci
      │
      ▼
HTTP Request
      │
      ▼
Next.js Middleware
      │
      ├──────────────► Normal İstek
      │                     │
      │                     ▼
      │              Yetki Kontrolü
      │                     │
      │                     ▼
      │              Login Sayfasına Yönlendirme
      │
      ▼
x-middleware-subrequest
Header Eklendi
      │
      ▼
Middleware Kontrolü Atlandı
      │
      ▼
Admin Sayfasına Erişim

対策

この脆弱性を解消するには、影響を受ける Next.js のバージョンを最新版に更新することをお勧めします。

また、ミドルウェアだけで認可を行うのではなく、サーバー側でも追加の権限チェックを実施する必要があります。

ツールをダウンロード