Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29927 — 🔐 CVE-2025-29927 — Next.js 미들웨어 인증 우회 취약점을 위한 Python 기반 스마트 스캐너. 메타 리프레시, 키워드 기반 리다이렉트 등을 탐지합니다. | Kitploit
도구/GitHubGitHub/sagsooz/cve-2025-29927
Vulnerability ScannersWeb Application ExploitationWeb SecurityPenetration TestingAuthenticationLearning & Education
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 CVE-2025-29927 — Next.js 미들웨어 인증 우회 취약점을 위한 Python 기반 스마트 스캐너. 메타 리프레시, 키워드 기반 리다이렉트 등을 탐지합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔍 CVE-2025-29927 - Next.js 미들웨어 우회 탐지기

이 Python 기반 스마트 스캐너는 Next.js 애플리케이션에서 CVE-2025-29927 취약점을 탐지하는 데 도움을 줍니다. 이는 공격자가 조작된 HTTP 헤더를 사용해 인증을 우회할 수 있게 하는 심각한 미들웨어 우회 취약점입니다.

🧠 이 도구는 HTTP 리디렉션뿐만 아니라 <meta http-equiv="refresh">와 같은 클라이언트 측 리디렉션 메커니즘, 키워드 기반 로그인 리디렉션, 무음 인증 우회까지 식별합니다.


🚀 기능

  • ✅ 대화형 입력 (대상 URL 및 경로)
  • ✅ 다음에 대한 스마트 탐지:
    • x-middleware-subrequest 우회 헤더
    • <meta refresh> 기반 리디렉션
    • login, sign in, authentication과 같은 키워드를 포함한 HTML 콘텐츠
  • ✅ 색상 구분 CLI 출력:
    • 🟩 2xx 응답은 녹색
    • 🟨 3xx는 노란색
    • 🟥 4xx/5xx는 빨간색
  • ✅ 우회 성공 시 조기 종료
  • ✅ 확장 및 사용자 지정이 용이

📸 데모

root@kitploit:~
$ python3 CVE-2025-29927.py

🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin

→ Testing with header: middleware:middleware:middleware:middleware:middleware
   ↳ HTTP Status: 200
   ↳ Redirect detected: No

✅ VULNERABLE! Bypass successful with header:
   x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🧑‍💻 사용 방법

1. 저장소 클론:

root@kitploit:~
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927

2. 의존성 설치:

root@kitploit:~
pip install -r requirements.txt

3. 스크립트 실행:

root@kitploit:~
python3 CVE-2025-29927.py

📂 프로젝트 구조

root@kitploit:~
.
├── CVE-2025-29927.py   # Main interactive scanner
├── requirements.txt            # Python dependencies
└── README.md                   # This file

📦 requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

🛡️ 수정 방법

앱이 영향을 받는 경우 다음을 수행하세요:

  1. Next.js를 v15.2.3 이상(또는 14.2.25+ / 13.5.7+) 으로 업데이트하세요.
  2. 미들웨어 라우팅을 강화하고 인증을 미들웨어에만 의존하지 않도록 하세요.
  3. 에지(예: Nginx)에서 x-middleware-subrequest 헤더를 제거하세요:
root@kitploit:~
proxy_set_header x-middleware-subrequest "";

ℹ️ 취약점 정보

CVE-2025-29927은 공격자가 x-middleware-subrequest 헤더를 다음과 같은 조작된 값으로 변조하여 Next.js 미들웨어 검사를 우회할 수 있게 합니다:

root@kitploit:~
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

취약한 버전에서는 이로 인해 미들웨어 실행이 완전히 비활성화되어 /dashboard, /admin 등과 같은 보호된 경로에 직접 접근할 수 있게 됩니다.


📬 연락처

유지관리자: @mrzblackhat
제안, 개선 또는 기여 사항이 있으면 언제든지 Telegram으로 연락 주세요.


🏷 태그

next.js CVE-2025-29927 버그바운티 미들웨어 우회 인증 웹 보안 python 보안 스캐너 모의 해킹


📄 라이선스

이 도구는 교육 및 연구 목적으로만 제공됩니다. 책임감 있게 사용하세요.

도구 다운로드