Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927-Nextjs-Analysis — CVE-2025-29927-Nextjs 分析レポート | Kitploit
ツール/GitHubGitHub/sangrok-jeon/cve-2025-29927-nextjs-analysis
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubsangrok-jeon/cve-2025-29927-nextjs-analysis

CVE-2025-29927-Nextjs-Analysis

CVE-2025-29927-Nextjs 分析レポート

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5ヶ月前未レビュー

CVE-2025-29927 Next.js 解析

このリポジトリには、Docker 上で CVE-2025-29927 を解析するために作成した、セルフホスト型 Next.js ラボ環境が含まれています。

概要

CVE-2025-29927 は、Next.js のミドルウェアに実装された認可チェックに関連する脆弱性です。 このプロジェクトは、管理された環境でミドルウェアによって保護されたルートの動作を観察するためのローカルラボとして構築されました。

ドキュメント

  • 解析レポート: docs/CVE-2025-29927-Analysis-Report.md
  • スクリーンショット: docs/images/
  • PoC スクリプト: poc.sh

環境

  • Next.js
  • Docker
  • ミドルウェアで保護された /admin ルート

クイックスタート

1. Git クローン

root@kitploit:~
git clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis

2. ラボ環境のセットアップ

root@kitploit:~
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

次に、以下を開きます:

  • /
  • /admin

3. PoC の実行

root@kitploit:~
chmod +x poc.sh
./poc.sh

必要に応じて、カスタムのターゲット URL を渡すことができます:

root@kitploit:~
./poc.sh http://localhost:3000/admin

4. 代替: Docker Compose

root@kitploit:~
docker compose -f JSR-next15/docker-compose.yml up -d --build

プロジェクト構成

root@kitploit:~
.
|-- JSR-next15/
|   |-- Dockerfile
|   |-- docker-compose.yml
|   |-- middleware.js
|   |-- package.json
|   |-- package-lock.json
|   |-- public/
|   `-- src/
|-- docs/
|   |-- CVE-2025-29927-Analysis-Report.md
|   `-- images/
|-- poc.sh
`-- README.md

実行

root@kitploit:~
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

注意事項

  • このプロジェクトは、ローカルラボでのテストおよび解析用に作成されました。
  • リポジトリには、ミドルウェアの動作検証用に、JSR-next15/ 配下に最小限の Next.js 環境が含まれています。
  • 詳細なレポートと再現スクリーンショットは docs/ に含まれています。

著者

セキュリティ研究およびラボベースの CVE 解析のために JSR によって作成されました。

免責事項

このリポジトリは、許可されたセキュリティ研究および教育目的のみを対象としています。 明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード