Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927-PoC-Exploit — Next.js ミドルウェアにおける認可バイパスの概念実証 | Kitploit
ツール/GitHubGitHub/websecnl/cve-2025-29927-poc-exploit
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubwebsecnl/cve-2025-29927-poc-exploit

CVE-2025-29927-PoC-Exploit

Next.js ミドルウェアにおける認可バイパスの概念実証

リポジトリを見る
2041年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-29927-PoC-Exploit

Next.js ミドルウェアにおける認可バイパスの Proof-of-Concept

脆弱なバージョンに対して実行するには、こちらをご覧ください: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

実行方法

実行は簡単です。

  1. Python3 CVE-2025-29927-PoC-Exploit.py

ドメイン名を入力するよう求められます。(2つのオプションがあります: 第一に、ドメイン名のみを入力。第二に、パス付きのドメイン名)

「domain.com」のように入力すると、認証済みパスをブルートフォースし、ステータスコード200のものが見つかるとそれを試します。

あるいは、自分で認証済みページを指定することもできます。例: "domain.com/admin/clients"

この場合、このエンドポイントの結果のみが表示されます。

結果はJSON形式で表示されます。

image

ツールをダウンロード