Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-CVE-2025-29927 — CVE-2025-29927 (Next.js) のエクスプロイト - 認証バイパス | Kitploit
ツール/GitHubGitHub/unicordev/exploit-cve-2025-29927
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubunicordev/exploit-cve-2025-29927

exploit-CVE-2025-29927

CVE-2025-29927 (Next.js) のエクスプロイト - 認証バイパス

リポジトリを見る
12211年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927 (Next.js) のエクスプロイト - 認証バイパス

GitHub Cover

このリポジトリが気に入ったら?⭐ をお願いします!

教育および許可されたセキュリティ研究目的のみに使用してください。

エクスプロイト作者

@UNICORDev(@NicPWNs と @Dev-Yeoj による)

脆弱性の説明

Next.jsは、フルスタックWebアプリケーションを構築するためのReactフレームワークです。バージョン1.11.4から12.3.5、13.5.9、14.2.25、15.2.3より前のバージョンでは、ミドルウェアで認証チェックが行われる場合、Next.jsアプリケーション内の認証チェックをバイパスすることが可能です。安全なバージョンへのパッチ適用が不可能な場合は、x-middleware-subrequestヘッダを含む外部ユーザーリクエストがNext.jsアプリケーションに到達するのを防ぐことを推奨します。この脆弱性は12.3.5、13.5.9、14.2.25、15.2.3で修正されました。

エクスプロイトの説明

脆弱なNext.jsバージョンでは、ミドルウェアで認証チェックが行われる場合、x-middleware-subrequestヘッダを含むリクエストを送信することで、アプリケーション内の認証チェックをバイパスすることが可能です。このエクスプロイトは、対象のNext.jsバージョンを評価し、さまざまに細工されたヘッダを送信してミドルウェアバイパスを実現します。

使用方法

root@kitploit:~
  python3 exploit-CVE-2025-29927.py -u <target-url>
  python3 exploit-CVE-2025-29927.py -u <target-url> [-v <version>] [-m <middleware>]
  python3 exploit-CVE-2025-29927.py -h

オプション

root@kitploit:~
  -u    チェックおよびエクスプロイト対象のターゲットURL
  -v    Next.jsのバージョンを指定(既知の場合、例:15.2.0)[オプション]
  -m    ミドルウェアのファイル名/場所を指定(既知の場合、例:src/middleware)[オプション]
  -h    このヘルプメニューを表示。

ダウンロード

ここからexploit-CVE-2025-29927.pyをダウンロード

エクスプロイトの要件

  • python3
  • python3:requests
  • python3:selenium

デモ

Demo

テスト済み環境

Next.js バージョン 13.5.6

適用対象

  • Next.js バージョン 15.0.0 - 15.2.2
  • Next.js バージョン 14.0.0 - 14.2.24
  • Next.js バージョン 13.0.0 - 13.5.8
  • Next.js バージョン 11.1.4 - 12.3.4

テスト環境

root@kitploit:~
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin

クレジット

  • https://nvd.nist.gov/vuln/detail/CVE-2025-29927
  • https://github.com/advisories/GHSA-f82v-jwr5-mffw
  • https://vercel.com/blog/postmortem-on-next-js-middleware-bypass
ツールをダウンロード