Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927 — 🔐 CVE-2025-29927 向けの Python ベースのスマートスキャナー — Next.js ミドルウェアの認証バイパス脆弱性。メタリフレッシュ、キーワードベースのリダイレクトなどを検出します。 | Kitploit
ツール/GitHubGitHub/sagsooz/cve-2025-29927
脆弱性スキャナーウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証学習と教育
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 CVE-2025-29927 向けの Python ベースのスマートスキャナー — Next.js ミドルウェアの認証バイパス脆弱性。メタリフレッシュ、キーワードベースのリダイレクトなどを検出します。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 CVE-2025-29927 - Next.js ミドルウェアバイパス検出器

このPythonベースのスマートスキャナは、Next.jsアプリケーションにおける CVE-2025-29927 脆弱性の検出を支援します—この脆弱性は、細工されたHTTPヘッダーを使って攻撃者が認証をスキップできるようにする重大なミドルウェアバイパスです。

🧠 このツールは、HTTPリダイレクトだけでなく、<meta http-equiv="refresh"> のようなクライアントサイドのリダイレクトメカニズム、キーワードベースのログインリダイレクト、サイレント認証バイパスも検出します。


🚀 機能

  • ✅ 対話式入力(ターゲットURLとパス)
  • ✅ スマート検出:
    • x-middleware-subrequest バイパスヘッダー
    • <meta refresh> ベースのリダイレクト
    • login、sign in、authentication などのキーワードを含むHTMLコンテンツ
  • ✅ 色分けされたCLI出力:
    • 🟩 2xxレスポンスは緑
    • 🟨 3xxは黄
    • 🟥 4xx/5xxは赤
  • ✅ バイパス成功時に早期終了
  • ✅ 拡張・カスタマイズが簡単

📸 デモ

root@kitploit:~
$ python3 CVE-2025-29927.py

🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin

→ Testing with header: middleware:middleware:middleware:middleware:middleware
   ↳ HTTP Status: 200
   ↳ Redirect detected: No

✅ VULNERABLE! Bypass successful with header:
   x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🧑‍💻 使い方

1. リポジトリをクローン:

root@kitploit:~
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927

2. 依存関係をインストール:

root@kitploit:~
pip install -r requirements.txt

3. スクリプトを実行:

root@kitploit:~
python3 CVE-2025-29927.py

📂 プロジェクト構造

root@kitploit:~
.
├── CVE-2025-29927.py   # Main interactive scanner
├── requirements.txt            # Python dependencies
└── README.md                   # This file

📦 requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

🛡️ 修正方法

アプリが影響を受ける場合は、次の対応を行ってください:

  1. Next.js を更新し、v15.2.3 以降(または 14.2.25+ / 13.5.7+)にします。
  2. ミドルウェアのルーティングを強化し、認証をミドルウェアだけに依存しないようにします。
  3. エッジ(例: Nginx)で x-middleware-subrequest ヘッダーを除去します:
root@kitploit:~
proxy_set_header x-middleware-subrequest "";

ℹ️ 脆弱性について

CVE-2025-29927 は、攻撃者が細工された値を持つ x-middleware-subrequest ヘッダーを操作して、Next.js のミドルウェアチェックをバイパスできるようにします。例:

root@kitploit:~
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

影響を受けるバージョンでは、これによりミドルウェアの実行が完全に無効化され、/dashboard や /admin などの保護されたルートへの直接アクセスが可能になります。


📬 連絡先

メンテナー: @mrzblackhat
Telegramで提案、改善、貢献についてお気軽にご連絡ください。


🏷 タグ

next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking


📄 ライセンス

このツールは教育および研究目的のみで提供されています。責任を持って使用してください。

ツールをダウンロード