Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nextjs-auth-bypass — Next.js 인가 우회 취약점(CVE-2025-29927)의 분석 및 익스플로잇 | Kitploit
도구/GitHubGitHub/shahin-shadow/nextjs-auth-bypass
Authentication & AuthorizationVulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubshahin-shadow/nextjs-auth-bypass

nextjs-auth-bypass

Next.js 인가 우회 취약점(CVE-2025-29927)의 분석 및 익스플로잇

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nextjs-auth-bypass

Next.js 인증 우회 취약점(CVE-2025-29927)의 분석 및 익스플로잇

Next.js 인증 우회 – CVE 분석

개요

이 프로젝트는 부적절한 미들웨어 검증으로 인해 발생하는 Next.js 애플리케이션의 인증 우회 취약점을 시연합니다.

취약점 세부 정보

  • 유형: 인증 우회
  • CVE: CVE-2025-29927
  • 심각도: 치명적 (CVSS 9.1)

사용된 도구

  • Burp Suite
  • Kali Linux
  • Firefox

익스플로잇 요약

  • Burp Suite를 사용하여 HTTP 요청 가로채기
  • 인증을 우회하기 위해 요청 헤더 수정
  • 관리자 대시보드에 무단 액세스 획득

근본 원인

미들웨어의 부적절한 검증으로 인해 사용자 정의 헤더를 사용한 내부 요청 우회가 가능했습니다.

영향

  • 무단 관리자 액세스
  • 잠재적 데이터 노출
  • 권한 상승

완화 방법

  • 모든 요청을 서버 측에서 검증
  • 클라이언트 제어 헤더를 신뢰하지 않음
  • 엄격한 인증 검사 구현

입증된 기술

  • 웹 애플리케이션 보안
  • Burp Suite
  • 취약점 분석
  • OWASP Top 10

프로젝트 파일

자세한 내용은 첨부된 PDF를 참조하십시오.

도구 다운로드