Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-29927 — CVE-2025-29927 の POC | Kitploit
ツール/GitHubGitHub/fomovet/cve-2025-29927
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubfomovet/cve-2025-29927

cve-2025-29927

CVE-2025-29927 の POC

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927-PoC-Exploit

Next.js ミドルウェアの認証バイパスに関する概念実証

脆弱なバージョンに対しては、こちらで実行できます: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

実行方法

実行は簡単です。

  1. Python3 CVE-2025-29927-PoC-Exploit.py

実行すると、ドメイン名の入力を求められます。(2つのオプションがあります: 1つ目はドメイン名のみを入力、2つ目はドメイン名とパスを入力)

「domain.com」のように入力すると、認証が必要なパスをブルートフォースで探索し、ステータスコード200が見つかった時点でそれらのパスを試行します。

あるいは、認証済みページを自分で指定することもできます。例: 「domain.com/admin/clients」

この場合、そのエンドポイントの結果のみが表示されます。

結果はJSONとして表示されます。

image

ツールをダウンロード