Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29972 — CVE-2025-29927 は、フルスタック Web アプリケーションを構築するための人気の React フレームワークである Next.js に影響を与える重大なセキュリティ脆弱性です。この欠陥により、攻撃者は Next.js ミドルウェアに実装された認可チェックをバイパスでき、管理ページやユーザーダッシュボードなどのアプリケーションの機密領域への不正アクセスを許す可能性があります。 | Kitploit
ツール/GitHubGitHub/themehackers/cve-2025-29972
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubthemehackers/cve-2025-29972

CVE-2025-29972

CVE-2025-29927 は、フルスタック Web アプリケーションを構築するための人気の React フレームワークである Next.js に影響を与える重大なセキュリティ脆弱性です。この欠陥により、攻撃者は Next.js ミドルウェアに実装された認可チェックをバイパスでき、管理ページやユーザーダッシュボードなどのアプリケーションの機密領域への不正アクセスを許す可能性があります。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927 - Next.js の重大なセキュリティ脆弱性

概要

CVE-2025-29927 は、フルスタック Web アプリケーションを構築するための人気の React フレームワークである Next.js に影響を与える重大なセキュリティ脆弱性です。この欠陥により、攻撃者は Next.js ミドルウェアに実装された認可チェックをバイパスし、管理ページ や ユーザーダッシュボード などのアプリケーションの機密領域への不正アクセスを許す可能性があります。

脆弱性の詳細

この脆弱性は、内部の x-middleware-subrequest ヘッダーの不適切な処理に起因します。このヘッダーを含むリクエストを巧みに作成することで、攻撃者は ミドルウェアのセキュリティチェックをバイパス し、認証および認可のメカニズムを実質的にスキップできるようになります。

影響を受けるバージョン

  • 14.2.25 および 15.2.3 より前の Next.js バージョン が影響を受けます。

使用方法

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py -h

簡単な使い方

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py --hostname HOSTNAME

⚠️ 注意: セキュリティリスクを防ぐため、Next.js アプリケーションは常に最新の安定バージョンに更新してください。

ツールをダウンロード