Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927_Next.js_Auth_Bypass — Next.js 認証バイパス PoC — ミドルウェアのバグによる Edge Runtime 環境変数漏洩 | Kitploit
ツール/GitHubGitHub/moften/cve-2025-29927_next.js_auth_bypass
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmoften/cve-2025-29927_next.js_auth_bypass

CVE-2025-29927_Next.js_Auth_Bypass

Next.js 認証バイパス PoC — ミドルウェアのバグによる Edge Runtime 環境変数漏洩

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
1311ヶ月前未レビュー

CVE-2025-29927 - Next.js 認証バイパス PoC

これは、Next.js で開発されたアプリケーション、特に認可用のミドルウェアを使用している場合に影響を与える重大な脆弱性 CVE-2025-29927 を検出するための Python 製の Proof of Concept (PoC) です。

📌 この脆弱性により、ミドルウェアが不適切に実装されている場合、認証を完全にバイパスして保護されたルートにアクセスできるようになります。


🧠 説明

CVE-2025-29927 により、攻撃者は特定のルートや設定が侵害された場合に、Next.js の認証ミドルウェアをバイパスできます。これは、Edge ランタイムの予期しない動作と、ミドルウェアで保護されたルートが組み合わさったことが原因です。

この PoC は、サーバーが Next.js とミドルウェアを使用しているかどうか、また返された HTTP ヘッダーに基づいてこの欠陥の影響を受けやすいかどうかを検証します。


🚀 使用方法

要件

  • Python 3.x
  • requests モジュール
    インストール方法:
    root@kitploit:~
    pip install requests
    
ツールをダウンロード