Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-29927 — Next.jsと破損したミドルウェア...ハッキングしてみよう..! | Kitploit
ツール/GitHubGitHub/gokul-krishnan-v-r/cve-2025-29927
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubgokul-krishnan-v-r/cve-2025-29927

cve-2025-29927

Next.jsと破損したミドルウェア...ハッキングしてみよう..!

リポジトリを見る
131年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これは、cve-2025-29927 がどのように動作するかを実践的に説明するために、[create-next-app] でブートストラップされたサンプルの Next.js プロジェクトです。(https://nextjs.org/docs/app/api-reference/cli/create-next-app)。

はじめに

まず、開発サーバーを起動します:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

ブラウザで http://localhost:3000 を開いて結果を確認してください。

これで、Burp やその他のブラウザ拡張機能を使用してヘッダーを変更し、そのペイロードを使ってミドルウェアを悪用できます。

next-middleware-3

next.js アプリケーションがミドルウェアを使用する場合、runMiddleware 関数が使用されます。この関数は、その主な用途に加えて、x-middleware-subrequest ヘッダーの値を取得し、ミドルウェアを適用するかどうかを判断するために使用します。ヘッダーの値は、コロン文字 (:) を区切り文字として分割してリストを作成し、そのリストに middlewareInfo.name の値が含まれているかどうかをチェックします。

つまり、リクエストに正しい値を含む x-middleware-subrequest ヘッダーを追加すると、ミドルウェアはその目的に関係なく完全に無視され、リクエストは NextResponse.next() を介して転送され、ミドルウェアが何らの影響も与えることなく、元の宛先までその経路を完了することになります。このヘッダーとその値は、ルールを上書きできるユニバーサルキーとして機能します。この時点で、私たちがとんでもないものを発掘したことはすでにわかっています。

Uploading next-middleware-2.png…

ここでは "next": "14.0.4" を使用していることに注意してください。

ツールをダウンロード