Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Next.js-Middleware-Bypass-CVE-2025-29927- — CTF 챌린지로, 관리자 페이지에서 플래그를 찾아 Next.js 미들웨어 우회 취약점(CVE-2025-29927)을 학습하고 실습할 수 있습니다. | Kitploit
도구/GitHubGitHub/pouriam23/next.js-middleware-bypass-cve-2025-29927-
Vulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubpouriam23/next.js-middleware-bypass-cve-2025-29927-

Next.js-Middleware-Bypass-CVE-2025-29927-

CTF 챌린지로, 관리자 페이지에서 플래그를 찾아 Next.js 미들웨어 우회 취약점(CVE-2025-29927)을 학습하고 실습할 수 있습니다.

저장소 보기
211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개요

@zhero___의 개인 블로그 게시물에 있는 write-up을 읽은 후, 이것이 어떻게 작동하는지 배우기 위해 이 CTF를 만들기로 결정했고, 이후 이 취약점을 어떻게 악용하는지 배우고 싶은 모든 사람과 공유하기로 결정했습니다. zhero와 inzo_에게 큰 감사를 전하며, 그들의 블로그 게시물은 여기에서 확인할 수 있습니다: "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"

목표

미들웨어를 우회하고 관리자 페이지에서 플래그를 찾아야 합니다. 또한 더 빠르게 우회하는 데 도움이 되는 훌륭한 assetnote 연구 자료를 읽을 수 있습니다: "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927"

시작하기

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
  1. 의존성을 설치합니다:
root@kitploit:~
npm install
# or
yarn install
  1. 환경 변수를 설정합니다: 루트 디렉터리에 .env 파일을 생성하고 다음을 추가합니다:
root@kitploit:~
DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
  1. 데이터베이스를 초기화합니다:
root@kitploit:~
npx prisma generate
npx prisma db push

CTF 실행하기

개발 모드:

root@kitploit:~
npm run dev
# or
yarn dev
도구 다운로드