Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29927 — 새로운 nuclei CVE | Kitploit
도구/GitHubGitHub/emadshanab/cve-2025-29927
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration Testing
GitHubemadshanab/cve-2025-29927

CVE-2025-29927

새로운 nuclei CVE

저장소 보기
2151년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-29927 - Next.js 미들웨어 인증 우회 (고급 우회)

🔥 개요

CVE-2025-29927에 대한 고급 PoC로, 특정 헤더를 조작하여 Next.js 미들웨어의 인증을 우회합니다.
이 템플릿은 WAF 우회 및 보안 우회 기술을 향상시킵니다.

🚀 기능

✅ 다중 요청 및 HTTP 메서드 변형 → 탐지를 극대화하기 위해 GET, POST를 사용합니다.
✅ WAF 우회 → X-Forwarded-For, X-Original-URL, X-Rewrite-URL 등 포함.
✅ 무작위 쿼리 매개변수 → 캐싱 문제를 방지하고 우회 신뢰성을 향상시킵니다.
✅ 다중 응답 매칭 → 200 OK, Next.js 헤더 및 민감한 콘텐츠를 탐지합니다.

🛠️ 사용법

1️⃣ 설치 → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ 템플릿 → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ 스캔 실행 → nuclei -t CVE-2025-29927.yaml -u http://target.com

📌 참고: 이 템플릿은 보안 연구 및 승인된 테스트 전용입니다.

도구 다운로드