Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29927-Sigma-Rule — Next.js 애플리케이션에서 의심스러운 x-middleware-subrequest HTTP 헤더를 통해 CVE-2025-29927 악용을 탐지하는 Sigma 규칙으로, 탐지 전략과 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/elshaheedy/cve-2025-29927-sigma-rule
Vulnerability AnalysisWeb SecurityThreat IntelligenceIntrusion DetectionLearning & EducationLog Analysis
GitHubelshaheedy/cve-2025-29927-sigma-rule

CVE-2025-29927-Sigma-Rule

Next.js 애플리케이션에서 의심스러운 x-middleware-subrequest HTTP 헤더를 통해 CVE-2025-29927 악용을 탐지하는 Sigma 규칙으로, 탐지 전략과 완화 지침을 포함합니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-29927 보고서

개요

CVE-2025-29927은 Next.js 미들웨어의 보안 취약점으로, 공격자가 특정 HTTP 헤더를 수정하여 인증을 우회할 수 있게 합니다.

악용

공격자는 x-middleware-subrequest: middleware 헤더가 포함된 요청을 전송하여 인증을 우회할 수 있습니다.

탐지

탐지 전략은 다음과 같습니다:

  • 의심스러운 x-middleware-subrequest 값이 있는지 HTTP 헤더를 모니터링합니다.
  • 무단 요청을 탐지하기 위해 Sigma 규칙을 구현합니다.
  • Next.js 애플리케이션에서 미들웨어 동작에 대한 로깅을 활성화합니다.

완화

  • 패치된 최신 버전의 Next.js로 업데이트합니다.
  • 엄격한 요청 헤더 검증을 구현합니다.
  • 미들웨어에만 의존하지 말고 API 계층에서 인증을 적용합니다.

참고 자료

  • CVE 상세 정보

Sigma 규칙으로 CVE-2025-29927을 탐지할 수 있을까요? ✅ 예, 하지만 로깅 환경이 HTTP 헤더를 올바르게 캡처하는 경우에만 가능합니다. 웹 서버(예: Apache, Nginx)가 x-middleware-subrequest 헤더를 로그에 기록하면 Sigma 규칙이 공격을 성공적으로 탐지합니다.

🚨 아니요, 로그에 이 헤더가 포함되지 않은 경우입니다. 웹 서버가 로그에 HTTP 헤더를 기록하지 않으면 규칙이 올바르게 작성되었더라도 Sigma 규칙은 악용을 탐지하지 못합니다.

📌 권장 사항: Sigma 규칙을 탐지에 활용하기 전에 로깅 구성에 전체 HTTP 헤더가 포함되어 있는지 확인하세요.

도구 다운로드