Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927 — CVE-2025-29927 エクスプロイトチェッカー | Kitploit
ツール/GitHubGitHub/roycampos/cve-2025-29927
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubroycampos/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 エクスプロイトチェッカー

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Next.js ミドルウェアバイパスチェッカー | CVE-2025-29927

Next.jsアプリケーションがミドルウェアバイパス CVE-2025-29927に対して脆弱かどうかを検出するためのBash自動化ツール。Zhero Web Securityの調査に基づいています。

必要条件

  • bash
  • whatweb
  • curl

Debian/Ubuntuでは以下でインストール:

root@kitploit:~
sudo apt install whatweb curl

使い方

単一URLのスキャン

root@kitploit:~
./CVE-2025-29927.sh -u https://example.com

複数URLのスキャン

1行に1つずつURLを記述したurls.txtファイルを作成:

root@kitploit:~
https://target1.com
https://target2.com

実行:

root@kitploit:~
./nextjs_bypass_checker_v2.sh -l urls.txt

スクリプトの機能

  1. Next.jsの識別

    • whatwebを使用してテクノロジーを検出します。
    • /_next/static/BUILD_IDおよび_buildManifest.jsの読み取りを試みます。
  2. ミドルウェアの検出

    • サーバーがNext.jsミドルウェアに典型的なヘッダーで応答するかどうかを確認します。
      • X-Middleware-Rewrite
      • X-Middleware-Set-Cookie
  3. バイパステスト

    • x-middleware-subrequestなしでリクエストを実行し、ヘッダーを検出します。
    • 次に、既知のベクターでヘッダーを使用してリクエストを繰り返します。
    • ヘッダーが消失した場合、ミドルウェアは正常にバイパスされました。

期待される出力

root@kitploit:~
[*] Analizando: https://victima.com
[+] WhatWeb:
    -> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
    X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
    -> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
    -> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com

免責事項

このスクリプトは教育目的および許可された監査のみを対象としています。 同意なしにターゲットに対して使用しないでください。不正使用は違法行為となる可能性があります。


作者

  • Roy Campos Vasquez — @RoyCampos

調査元: Zhero Web Security

ツールをダウンロード