Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927 — next.js における深刻な脆弱性: ミドルウェア認証のバイパス | Kitploit
ツール/GitHubGitHub/furmak331/cve-2025-29927
認証と認可脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ設定ミス学習と教育
GitHubfurmak331/cve-2025-29927

CVE-2025-29927

next.js における深刻な脆弱性: ミドルウェア認証のバイパス

リポジトリを見る
161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927: Next.jsミドルウェアの悪夢

このリポジトリは厳密に教育目的のみで提供されています。 この脆弱性を発見したわけではありません。これは、公開されたセキュリティ問題のデモと解説です。この知識を利用して許可なく脆弱なシステムを悪用することは、違法かつ非倫理的です。

またしても...

本番アプリでNext.jsを使用しているなら、今すぐ手を止めてバージョン番号を確認してください。認証システム全体を無防備にする深刻なミドルウェア脆弱性があります。

この深刻な脆弱性は責任を持って開示され、パッチが提供されています。そのため、開発者が問題を理解し、システムを保護するのに役立つことを目的として、この教育用デモを共有しています。

この脆弱性とは?

  • CVE ID: CVE-2025-29927
  • 深刻度: Critical (CVSS 9.1) - これ以上はないほど深刻です
  • 公開日: 2025年3月21日
  • 影響を受けるバージョン:
    • Next.js 15.x before 15.2.3
    • Next.js 14.x before 14.2.25
    • Next.js 11.1.4 through 13.5.6(そう、それだけ多くのバージョンです!)

技術的な解説

問題は、Next.jsが内部のx-middleware-subrequest HTTPヘッダーをどのように処理するかにあります。このヘッダーはミドルウェアの再帰呼び出しを防ぐために設計されましたが、攻撃者はこれを操作してミドルウェアの実行を完全にバイパスできます。

これが何を意味するか考えてみてください。ミドルウェアベースのセキュリティはすべて無効化される可能性があります:

  • 認証チェック?バイパスされます。
  • 管理者専用ルート?完全に開放されます。
  • レート制限?役に立ちません。
  • IPブロック?効果がありません。

この脆弱性が実際に悪用され、管理パネル、ユーザーデータ、さらには財務情報にアクセスされたという報告があります。一部の組織は気付かないうちに機密データが暴露されていました。

概念実証 (Proof of Concept)

このリポジトリには以下が含まれています:

  • 典型的なミドルウェア認証を示す脆弱なNext.jsアプリ
  • バイパスがどのように機能するかを示す教育用エクスプロイトスクリプト
  • システムをパッチするための複数の方法

今すぐ修正しましょう!

最善の選択肢: できるだけ早くアップデート

  • Next.js 15を使用していますか?→ 15.2.3以上にアップデート
  • Next.js 14をお使いですか?→ 14.2.25以上にアップデート
  • 古いバージョンのままですか?→ 以下の回避策のいずれかを使用

すぐにアップデートできない場合?次の方法をお試しください:

Nginxでの方法:

# Strips the problematic header
proxy_set_header x-middleware-subrequest "";

Apacheでの方法:

# Does the same thing for Apache users
RequestHeader unset x-middleware-subrequest

Express.jsでのアプローチ:

// Quick middleware fix until you can properly update
app.use((req, res, next) => {
  delete req.headers['x-middleware-subrequest'];
  next();
});

セキュリティの教訓と参考リソース

この脆弱性は、重要なセキュリティ原則を改めて認識させます:

  1. セキュリティアップデートを常に把握する
  2. クライアントからのヘッダーを決して信頼しない
  3. 多層防御を実装する - ミドルウェアだけに頼らない

より安全なNext.jsアプリを構築するために、これらのリソースを確認してください:

  • Next.js セキュリティベストプラクティス
  • OWASPのWebセキュリティテストガイド
  • Webアプリケーションセキュリティのベストプラクティス

このリポジトリは、教育目的のみでCVE-2025-29927の技術的な説明とデモを提供します。すべての情報は、適切にパッチが適用された公開済みの詳細に基づいています。ソフトウェアにセキュリティ脆弱性を発見した場合は、常に責任ある開示プラクティスに従ってください:

  1. 問題をベンダー/メンテナに直接報告する
  2. 問題に対処するための合理的な期間を提供する
  3. パッチが利用可能になるまで公開しない
  4. 明示的な許可なくシステムの脆弱性を悪用しない

最後に

この脆弱性は、よく設計されたフレームワークでも重大なセキュリティ欠陥が存在し得ることを示しています。常に警戒を怠らず、依存関係のアップデートを定期的なワークフローに組み込みましょう。

質問や、これらの修正の実装に関して支援が必要な場合は、お気軽にお問い合わせください!

ツールをダウンロード