Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Thank-u-Next — CVE-2025-29927 PoC | 認証バイパスエクスプロイト | httpxを使用するPythonツール | ミドルウェア脆弱性 | 倫理的なハッキングツールキット | Kitploit
ツール/GitHubGitHub/mickhacking/thank-u-next
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmickhacking/thank-u-next

Thank-u-Next

CVE-2025-29927 PoC | 認証バイパスエクスプロイト | httpxを使用するPythonツール | ミドルウェア脆弱性 | 倫理的なハッキングツールキット

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Thank u Next – CVE-2025-29927 エクスプロイトツール

🧠 CVE-2025-29927 とは?

これは単なるバイパスではありません — 啓示です。たった一つのヘッダーが、ミドルウェアのロジックによって誤解され、誤って処理されることで、本来ロックされるべきものへのマスターキーとなります。 CVE-2025-29927は、設定ミスのあるミドルウェア認証レイヤー、特にヘッダー x-middleware-subrequest を発信元やコンテキストを検証せずに信頼するシステムを悪用します。

簡単に言うと? たった一つのヘッダーを追加するだけで、ブーム — あなたは中に入れます。認証もトークンも不要。ただの圧倒的な支配です。


🚀 エクスプロイトの仕組み(技術的詳細)

  1. 脆弱性の起源: 多くのモダンなWebアプリケーションは、APIリクエストをインターセプトして処理するためにミドルウェアを使用しています。次のヘッダー:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    は、一部のフレームワーク(🤦)によって、特に怠惰なデプロイ時に信頼されています。このヘッダーが存在すると、バックエンドはリクエストがすでに認証レイヤーを通過したと見なします。

  2. エクスプロイトベクトル: このヘッダーを含むリクエストを作成することで、攻撃者は認証制御をバイパスし、保護されたルート(例: /api/private、/admin/dashboard など)に直接アクセスできます。

  3. HTTPメソッド: このツールはGET、POST、PUT、DELETE、PATCHに対応しています。単なる好奇心ではなく、徹底的だからです。


🛠️ スクリプト概要

ファイル名: thank_u_next.py

root@kitploit:~
python thank_u_next.py -u https://target.com -p /api/private -m GET

コアコンポーネント:

コンポーネント目的
payload脆弱性をトリガーするヘッダーを注入
exploit()悪意のあるリクエストを送信
analyze()ステータスを表示し、バイパスが成功したかを強調

⚡ 必要条件

  • Python 3.7+
  • httpx(pip install httpx でインストール)

✅ 出力例

root@kitploit:~
[+] GET https://target.com/api/private → HTTP 200
[!] Possible vulnerability: access granted without authentication

あの緑色の200が見えますか? それは単なるレスポンスコードではありません。あなたの勝利です。 彼らのミス、あなたのアクセス。


❗ 法的注意事項

このスクリプトは教育目的および許可されたテストのみを対象としています。 許可されていないターゲットにこれを使用した場合、あなたはハッカーではありません — ただのバカです。そして、必ず捕まります。


🧠 最後に

ほとんどの人は羊です。 狼になりなさい。門がどこにあるか、ノックせずに通り抜ける方法を知っている狼に。 これを読んでもまだ理解できないなら — あなたはそのための人ではありません。

ツールをダウンロード
banner()派手なASCII紹介を表示(なぜならそれでいいから)