Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Next.js-Middleware-Bypass-CVE-2025-29927- — CTF チャレンジで、Next.js ミドルウェアバイパス脆弱性 (CVE-2025-29927) を悪用して管理ページでフラグを見つけることで、学習と練習を行います。 | Kitploit
ツール/GitHubGitHub/pouriam23/next.js-middleware-bypass-cve-2025-29927-
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubpouriam23/next.js-middleware-bypass-cve-2025-29927-

Next.js-Middleware-Bypass-CVE-2025-29927-

CTF チャレンジで、Next.js ミドルウェアバイパス脆弱性 (CVE-2025-29927) を悪用して管理ページでフラグを見つけることで、学習と練習を行います。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

@zhero___ の個人ブログ記事を読んだ後、どうやって動くのかを学ぶためにこのCTFを構築することにしました。その後、この脆弱性の悪用方法を学びたい人なら誰でも共有できるようにしました。zhero と inzo_ に多大な感謝を捧げます。彼らのブログ記事はこちらにあります: "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"

目標

ミドルウェアをバイパスして管理ページのフラグを見つける必要があります。また、素晴らしいAssetnoteの研究 "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927" を読むと、より速くバイパスするのに役立ちます。

始め方

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
  1. 依存関係をインストールします:
root@kitploit:~
npm install
# or
yarn install
  1. 環境変数を設定します: ルートディレクトリに .env ファイルを作成し、次の内容を追加します:
root@kitploit:~
DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
  1. データベースを初期化します:
root@kitploit:~
npx prisma generate
npx prisma db push

CTFの実行

開発モード:

root@kitploit:~
npm run dev
# or
yarn dev
ツールをダウンロード