Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927-Sigma-Rule — CVE-2025–29927検出用Sigmaルール | Kitploit
ツール/GitHubGitHub/elshaheedy/cve-2025-29927-sigma-rule
脆弱性分析ウェブセキュリティ脅威インテリジェンス侵入検知学習と教育ログ分析
GitHubelshaheedy/cve-2025-29927-sigma-rule

CVE-2025-29927-Sigma-Rule

CVE-2025–29927検出用Sigmaルール

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927 レポート

概要

CVE-2025-29927は、Next.jsのミドルウェアにおけるセキュリティ脆弱性であり、攻撃者が特定のHTTPヘッダーを変更することで認証をバイパスできるようにします。

悪用

攻撃者は、ヘッダー x-middleware-subrequest: middleware を含むリクエストを送信することで認証をバイパスできます。

検出

検出戦略には次のものがあります:

  • 疑わしい x-middleware-subrequest 値がないかHTTPヘッダーを監視すること。
  • 不正なリクエストを検出するためにSigmaルールを実装すること。
  • Next.jsアプリケーションでミドルウェアアクションのログ記録を有効にすること。

緩和策

  • 最新のパッチが適用されたNext.jsのバージョンに更新する。
  • 厳格なリクエストヘッダーの検証を実装する。
  • ミドルウェアのみに依存するのではなく、APIレイヤーで認証を強制する。

参考文献

  • CVE詳細

CVE-2025-29927を検出するためにSigmaルールを使用できますか?

✅ はい、ただしログ環境がHTTPヘッダーを正しく取得している場合に限ります。Webサーバー(例:Apache、Nginx)が x-middleware-subrequest ヘッダーをログに記録している場合、Sigmaルールは攻撃を正常に検出します。

🚨 いいえ、ログにこのヘッダーが含まれていない場合。WebサーバーがログにHTTPヘッダーを記録していない場合、ルールが正しく記述されていても、Sigmaルールは悪用を検出しません。

📌 推奨事項:Sigmaルールに依存する前に、ログ設定に完全なHTTPヘッダーが含まれていることを確認してください。

ツールをダウンロード