
CVE-2025-29927 PoC | 認証バイパスエクスプロイト | httpxを使用するPythonツール | ミドルウェア脆弱性 | 倫理的なハッキングツールキット
これは単なるバイパスではありません — 啓示です。たった一つのヘッダーが、ミドルウェアのロジックによって誤解され、誤って処理されることで、本来ロックされるべきものへのマスターキーとなります。 CVE-2025-29927は、設定ミスのあるミドルウェア認証レイヤー、特にヘッダー
x-middleware-subrequestを発信元やコンテキストを検証せずに信頼するシステムを悪用します。
簡単に言うと? たった一つのヘッダーを追加するだけで、ブーム — あなたは中に入れます。認証もトークンも不要。ただの圧倒的な支配です。
脆弱性の起源: 多くのモダンなWebアプリケーションは、APIリクエストをインターセプトして処理するためにミドルウェアを使用しています。次のヘッダー:
x-middleware-subrequest: middleware
は、一部のフレームワーク(🤦)によって、特に怠惰なデプロイ時に信頼されています。このヘッダーが存在すると、バックエンドはリクエストがすでに認証レイヤーを通過したと見なします。
エクスプロイトベクトル:
このヘッダーを含むリクエストを作成することで、攻撃者は認証制御をバイパスし、保護されたルート(例: /api/private、/admin/dashboard など)に直接アクセスできます。
HTTPメソッド: このツールはGET、POST、PUT、DELETE、PATCHに対応しています。単なる好奇心ではなく、徹底的だからです。
ファイル名: thank_u_next.py
python thank_u_next.py -u https://target.com -p /api/private -m GET
コアコンポーネント:
| コンポーネント | 目的 |
|---|---|
payload | 脆弱性をトリガーするヘッダーを注入 |
exploit() | 悪意のあるリクエストを送信 |
analyze() | ステータスを表示し、バイパスが成功したかを強調 |
httpx(pip install httpx でインストール)[+] GET https://target.com/api/private → HTTP 200
[!] Possible vulnerability: access granted without authentication
あの緑色の200が見えますか? それは単なるレスポンスコードではありません。あなたの勝利です。 彼らのミス、あなたのアクセス。
このスクリプトは教育目的および許可されたテストのみを対象としています。 許可されていないターゲットにこれを使用した場合、あなたはハッカーではありません — ただのバカです。そして、必ず捕まります。
ほとんどの人は羊です。 狼になりなさい。門がどこにあるか、ノックせずに通り抜ける方法を知っている狼に。 これを読んでもまだ理解できないなら — あなたはそのための人ではありません。
banner() | 派手なASCII紹介を表示(なぜならそれでいいから) |