Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nextjs-CVE-2025-29927 — Шаблон Nuclei для обнаружения CVE-2025-29927 — уязвимости обхода аутентификации в Next.js | Kitploit
Инструменты/GitHubGitHub/6mile/nextjs-cve-2025-29927
Сканеры уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификацияНеправильная Конфигурация
GitHub6mile/nextjs-cve-2025-29927

nextjs-CVE-2025-29927

Шаблон Nuclei для обнаружения CVE-2025-29927 — уязвимости обхода аутентификации в Next.js

Репозиторий
19321 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

nextjs-CVE-2025-29927

Шаблон Nuclei для обнаружения CVE-2025-29927 — уязвимости обхода аутентификации в Next.js. Если вы хотите понять, как именно работает эта уязвимость, можете прочитать отличную статью оригинальных исследователей здесь

Этот шаблон довольно прост. Он делает две вещи: сначала определяет, что сайт использует Next.js, а затем проверяет, использует ли цель промежуточное ПО (middleware) по наличию определённых заголовков ответа. Этот шаблон выявляет случаи, когда оба условия выполняются на основе HTTP-заголовков. Я написал этот шаблон, чтобы помочь командам быстро искать CVE-2025-29927 в своих веб-приложениях; любое другое использование этого шаблона строго не рекомендуется.

Отказ от ответственности

Этот шаблон не найдёт каждое приложение, уязвимое к CVE-2025-29927. Шаблон не передаёт x-middleware-subrequest: true для проверки возможности атаки на приложение. Кроме того, важно отметить, что положительное совпадение обоих условий НЕ означает, что приложение точно уязвимо. Если ваше приложение не использует заголовки ответов middleware, оно не будет обнаружено этим шаблоном. С другой стороны, поскольку невозможно определить версию используемого Next.js, мой шаблон будет помечать как уязвимые и те приложения, которые уже получили исправление.

Установка Nuclei

Если вы раньше не пользовались Nuclei, следуйте инструкциям здесь: https://github.com/projectdiscovery/nuclei

Использование шаблона nextjs-CVE-2025-29927 в Nuclei

Вам, вероятно, потребуется добавить параметр -fr для включения "следования перенаправлениям".

root@kitploit:~
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

nextjs-CVE-2025-29927-pic

Используйте аргумент -l в Nuclei для загрузки списка URL-адресов из файла.

root@kitploit:~
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent

nextjs-CVE-2025-29927-pic2

Скачать инструмент