Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2025-29927 — → poc для CVE-2025-29927 | Kitploit
Инструменты/GitHubGitHub/b4sh0xf/poc-cve-2025-29927
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubb4sh0xf/poc-cve-2025-29927

PoC-CVE-2025-29927

→ poc для CVE-2025-29927

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-CVE-2025-29927

Что такое уязвимость?

  • Данный CVE описывает уязвимость в заголовке x-middleware-subrequest, отвечающем за обработку внутренних запросов в Next.js, которая позволяет злоумышленнику обойти middleware авторизации в Next.js 15.0.0 и получить доступ к защищённым маршрутам, например

Реальный пример

  • В веб-приложении есть маршрут /dashboard, доступ к которому имеют только авторизованные пользователи, но если мы отправим запрос с заголовком x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware, мы сможем получить доступ к этому маршруту без аутентификации

    изображение
Скачать инструмент