Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
poc-cve-2025-29927 — 이 저장소에는 미들웨어에 구현된 인가 검사를 공격자가 우회할 수 있게 하는 Next.js의 치명적인 취약점인 CVE-2025-29927에 대한 개념 증명(POC) 및 익스플로잇 스크립트가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/koadt/poc-cve-2025-29927
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubkoadt/poc-cve-2025-29927

poc-cve-2025-29927

이 저장소에는 미들웨어에 구현된 인가 검사를 공격자가 우회할 수 있게 하는 Next.js의 치명적인 취약점인 CVE-2025-29927에 대한 개념 증명(POC) 및 익스플로잇 스크립트가 포함되어 있습니다.

저장소 보기
835개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Next.js 미들웨어 우회 (CVE-2025-29927) 개념 증명

이 저장소는 Next.js의 심각한 취약점인 CVE-2025-29927에 대한 **개념 증명(POC)**을 포함합니다. 이 취약점은 공격자가 미들웨어에 구현된 권한 부여 검사를 우회할 수 있게 합니다.

📋 목차

  1. POC 애플리케이션 실행
  2. 익스플로잇 스크립트 사용
  3. 취약점 수정 방법
  4. 취약점 세부 정보

POC 애플리케이션 실행

이 Next.js 애플리케이션은 보호된 대시보드 경로를 통해 취약점을 시연합니다.

설치 방법

  1. 저장소를 클론합니다.
  2. 설치 및 실행:
    root@kitploit:~
    npm install
    npm run build
    npm run start
    
  3. 브라우저에서 http://localhost:3000에 접속합니다.
  4. /dashboard에서 보호된 대시보드에 접근해 봅니다.

익스플로잇 스크립트 사용

이 익스플로잇 스크립트는 모든 Next.js 애플리케이션에서 이 취약점을 테스트할 수 있습니다.

사용법

root@kitploit:~
npm run exploit <target-url>

예시

root@kitploit:~
npm run exploit http://localhost:3000/dashboard

작동 방식

이 익스플로잇 도구는:

  1. 대상 URL을 입력으로 받습니다.
  2. 경로가 보호되는지 확인하기 위해 일반 요청을 보냅니다.
  3. x-middleware-subrequest 헤더를 사용하여 미들웨어 우회를 시도합니다.
  4. 응답을 비교하여 취약점을 판단합니다.

샘플 출력

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard

Testing vulnerability...
Normal request status: 307
Bypass request status: 200

⚠️  VULNERABLE
The route is protected but accessible with the bypass header

취약점 수정 방법

수정 구현은 how-to-fix 브랜치에서 확인할 수 있습니다.

빠른 수정

  1. Next.js 버전 업데이트 (권장)

    • 다음 패치된 버전 중 하나로 업데이트하세요:
      • Next.js 15.x → 15.2.3
      • Next.js 14.x → 14.2.25
      • Next.js 13.x → 13.5.9
      • Next.js 12.x → 12.3.5
  2. 2차 검증 구현

    • API 라우트/페이지에 인증 검사를 추가하세요.
    • 보안을 위해 미들웨어에만 의존하지 마세요.

샘플 출력

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===

Target: http://localhost:3000/dashboard

Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307

✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /

취약점 세부 정보

CVE 정보

  • CVE ID: CVE-2025-29927
  • 영향받는 버전:
    • 13.0.0 - 13.5.8
    • 14.0.0 - 14.2.24
    • 15.0.0 - 15.2.2
    • 11.1.4 - 12.3.4

설명

Next.js는 재귀 요청을 방지하기 위해 내부 헤더 x-middleware-subrequest를 사용합니다. 이 취약점으로 인해 공격자는 이 헤더를 조작하여 미들웨어 보안 검사를 우회할 수 있습니다.

영향

  • 보호된 경로에 대한 무단 액세스
  • 인증 검사 우회
  • 보안 미들웨어 회피

영향을 받는 환경

  • 미들웨어를 사용하는 자체 호스팅 Next.js 애플리케이션

참고 자료

  • Next.js 보안 권고
  • GitHub 보안 권고

실제 CTF 환경에서 이 익스플로잇 실습

더 나아가고 싶으신가요? 이 CVE는 공격적 보안 훈련을 위해 의도적으로 취약하게 설계된 실습 환경인 OSS OopsSec Store에 플래그로 구현되어 있습니다.

👉 여기에서 챌린지 도전하기 → kOaDT/oss-oopssec-store


면책 조항

이 도구는 교육 및 테스트 목적으로만 제공됩니다. 이 도구는 소유한 시스템 또는 테스트에 대한 명시적 권한이 있는 시스템에서만 사용하십시오.

도구 다운로드