Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29927 — PoC | NextJS ミドルウェア 15.2.2 - 認証バイパス | Kitploit
ツール/GitHubGitHub/zs1n/cve-2025-29927
認証と認可脆弱性分析エクスプロイトIDS/IPS回避ウェブアプリケーション悪用ペネトレーションテスト
GitHubzs1n/cve-2025-29927

CVE-2025-29927

PoC | NextJS ミドルウェア 15.2.2 - 認証バイパス

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29927 - Next.js Middleware 15.2.2 - 認証バイパス

⚠️ NextJS Middleware における重大な認証バイパス
🛠️ @zs1n による PoC 実装


💡 概要

NextJSは人気のReactベースのWebフレームワークであり、バージョン12.3.5、13.5.9、14.2.25、15.2.3より前のバージョンに影響を与える認証の脆弱性があります。これは、x-middleware-subrequestヘッダーを不適切に信頼することに起因します。このヘッダーを偽装することで、攻撃者はミドルウェアのロジックをバイパスでき、通常許可されない認証および認可メカニズムを回避し、許可されないルートにアクセスできるようになります。


🛠 技術的詳細

NextJSは、ルーティングリクエストの前に認証や認可などのセキュリティポリシーを実施するためにミドルウェアを使用します。このヘッダーがフレームワークによって盲目的に信頼されているため、攻撃者はこのヘッダーを偽装でき、middlewareヘッダーの不適切な処理を引き起こし、実質的に認証をバイパスします。これにより、任意のネットワークユーザーが許可されないルートにアクセスできるようになります。


🔥 脆弱なヘッダー

x-middleware-subrequest — NextJSの脆弱なヘッダー


💥 エクスプロイト

攻撃者は、内部リクエストを偽装するために、x-middleware-subrequestを偽装したリクエストを送信できます。


🔬 マシンにリポジトリをクローンします。

root@kitploit:~
git clone https://github.com/zs1n/CVE-2025-29927

🚀 エクスプロイトを起動する

エクスプロイトスクリプト CVE-2025-29927.py を実行します。

root@kitploit:~
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth

📝 参考文献

  • OffSec | CVE-2025-29927 詳細/ブログ
ツールをダウンロード