Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927 — Обход авторизации в Middleware Next.js | Kitploit
Инструменты/GitHubGitHub/ademking/cve-2025-29927
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubademking/cve-2025-29927

CVE-2025-29927

Обход авторизации в Middleware Next.js

Репозиторий
4121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927

Обход авторизации в промежуточном ПО Next.js

Шаблон обнаружения для CVE-2025-29927 теперь официально является частью репозитория Nuclei Templates.

https://github.com/projectdiscovery/nuclei-templates/blob/main/headless/cves/2025/CVE-2025-29927-HEADLESS.yaml

Критическая уязвимость в промежуточном ПО Next.js позволяет злоумышленникам обходить проверки авторизации путём манипуляции заголовком x-middleware-subrequest. Эта ошибка затрагивает версии Next.js до 14.2.25 и 15.2.3, потенциально предоставляя несанкционированный доступ к конфиденциальным ресурсам.

Ссылки:

  • Консультация GitHub
  • Сведения о CVE в NVD
  • Сведения о CVE в Tenable

Требования:

  • Nuclei
  • Файл шаблона CVE-2025-29927.yaml

Как запустить:

root@kitploit:~
nuclei -t CVE-2025-29927.yaml -u <target> -headless
Скачать инструмент