Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29927 — CVE-2025-29927, 인증 우회에 취약한 의도적으로 만든 Next.js 앱 | Kitploit
도구/GitHubGitHub/ricsirigu/cve-2025-29927
Authentication & AuthorizationVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubricsirigu/cve-2025-29927

CVE-2025-29927

CVE-2025-29927, 인증 우회에 취약한 의도적으로 만든 Next.js 앱

저장소 보기
131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🕷️ Next.js CVE-2025-29927

🧑🏻‍💼 법적 고지

이 프로젝트는 Next.js 미들웨어의 인증 우회 취약점(CVE-2025-29927)에 의도적으로 취약하도록 구성된 Next.js 애플리케이션입니다. 이는 법적, 교육적, 연구 목적으로만 제공됩니다.

이 코드에 접근, 사용 또는 배포함으로써 귀하는 다음 사항을 인정하고 동의합니다:

  • 통제된 환경(로컬 테스트 랩 또는 법적으로 승인된 시스템 등)에서만 이 프로젝트를 사용할 것.
  • 명시적이고 서면으로 된 허가가 없는 시스템에서는 이 취약점을 악용하려고 시도하지 않을 것.
  • 이 프로젝트의 관리자는 어떠한 승인되지 않거나 악의적인 활동도 용납하거나 장려하지 않으며, 이 코드 또는 정보의 오용에 대한 책임을 명시적으로 부인합니다.

🛫 실행 방법

Docker를 설치한 후 다음 명령을 실행하세요:

root@kitploit:~
 docker build -t next-cve-2025-29927 . 

 docker run -p 3000:3000 next-cve-2025-29927

브라우저에서 http://localhost:3000을 열어 결과를 확인하세요.

👩‍🏫 취약한 앱을 공격하는 방법

ZAP 또는 Burp와 같은 인터셉팅 프록시를 사용하여 요청을 캡처하고, 요청에 다음 헤더를 주입하세요:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

📑 영향을 받는 버전

>= 13.0.0, < 13.5.9

>= 14.0.0, < 14.2.25

>= 15.0.0, < 15.2.3

>= 11.1.4, < 12.3.5

🛠️ 해결 방법

최신 버전으로 패치하세요

13.5.9

14.2.25

15.2.3

12.3.5

또는 업데이트할 수 없는 경우, x-middleware-subrequest 헤더가 포함된 요청을 차단하세요.

🙇🏻‍♂️ 더 알아보기

취약점에 대해 더 알아보려면 다음 리소스를 참조하세요:

  • CVE-2025-29927 탐구: Next.js 미들웨어 인증 우회에 대한 실습적 접근
  • 취약점을 공개한 inzo_ 및 zhero
  • GitHub의 Next.js 보안 권고
  • CVE-2025-29927
도구 다운로드