Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927-NextJs-Middleware-Simulation — CVE-2025-29927をシミュレートします。これは、内部のx-middleware-subrequest HTTPヘッダーを悪用してミドルウェアの認可をバイパスすることを可能にする、重大なNext.jsの脆弱性です。保護されたルートへの不正アクセスを実演し、緩和策を提供します。 | Kitploit
ツール/GitHubGitHub/knotsecurity/cve-2025-29927-nextjs-middleware-simulation
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト設定ミス学習と教育
GitHubknotsecurity/cve-2025-29927-nextjs-middleware-simulation

CVE-2025-29927-NextJs-Middleware-Simulation

CVE-2025-29927をシミュレートします。これは、内部のx-middleware-subrequest HTTPヘッダーを悪用してミドルウェアの認可をバイパスすることを可能にする、重大なNext.jsの脆弱性です。保護されたルートへの不正アクセスを実演し、緩和策を提供します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

CVE-2025-29927: Next.js ミドルウェア認証バイパスシミュレーション

このリポジトリは、Next.js の重大な脆弱性である CVE-2025-29927 の悪用を実演します。この脆弱性により、攻撃者はミドルウェアベースの認証チェックをバイパスできます。問題は、内部の x-middleware-subrequest HTTP ヘッダーの不適切な処理に起因し、保護されたルートへの不正アクセスを可能にします。

⚠️ 免責事項

このプロジェクトは教育および研究目的のみを意図しています。明示的な許可なくシステムに対して不正に使用することは違法であり、非倫理的です。著者はこのコードの誤用について一切責任を負いません。

📚 背景

CVE-2025-29927 は、以下のバージョンより前の Next.js に影響を与えます。

  • 12.3.5
  • 13.5.9
  • 14.2.25
  • 15.2.3

この脆弱性は、攻撃者が HTTP リクエストに x-middleware-subrequest ヘッダーを含めると発生します。Next.js はこのヘッダーを内部サブリクエストとして解釈し、重要な認証チェックを含むミドルウェアの実行をスキップします。

🧪 シミュレーションのセットアップ

前提条件

  • Node.js (v14 以降)
  • npm

インストール

  1. リポジトリをクローンします。
    root@kitploit:~
    git clone https://github.com/Knotsecurity/CVE-2025-29927-NextJs-Middleware-Simulation.git
    cd cve-2025-29927-simulation
  2. 依存関係をインストールします。
    root@kitploit:~
    npm install
  3. 開発サーバーを起動します。
    root@kitploit:~
    npm run dev
    

🔍 脆弱性の実演

保護されたルート

アプリケーションには /admin に保護されたルートがあり、ユーザー認証をチェックするミドルウェアによって保護されています。

悪用手順

  1. /login ページにアクセスし、[email protected]:password123 でログインします。
  2. /admin ページにアクセスしてみてください。アクセス権限なしのエラーが表示されます。
  3. このリクエストを Burp Suite でキャプチャし、ヘッダー x-middleware-subrequest: middleware を追加してリクエストを送信します。
  4. 今度は /admin ページにアクセスできることが確認できます。

🛡️ 緩和策

この脆弱性から保護するには:

  1. Next.js をアップグレードしてパッチが適用されたバージョンにする:
    root@kitploit:~
    npm install next@latest
  2. リクエストをフィルタリングする:サーバーまたはプロキシを設定して、x-middleware-subrequest ヘッダーを含むリクエストを拒否します。
  3. 冗長なチェック:ミドルウェアだけでなく、ルートハンドラ内でも認証チェックを実装します。

📄 参考文献

  • Next.js セキュリティアドバイザリ
  • Akamai ブログ: CVE-2025-29927
  • Datadog 分析

🧑‍💻 著者

Saikiran B

ツールをダウンロード