Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nextjs-middleware-auth-bypass-lab — Bu laboratuvar ortamını sıfırdan kendim oluşturdum. Next.js uygulaması içerisinde giriş, ana sayfa ve admin sayfalarını hazırladım. Middleware ile yetkilendirme mekanizmasını kurduktan sonra Burp Suite kullanarak CVE-2025-29927 zafiyetini kontrollü ortamda gösterdim. | Kitploit
Инструменты/GitHubGitHub/berraesen/nextjs-middleware-auth-bypass-lab
Authentication & AuthorizationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubberraesen/nextjs-middleware-auth-bypass-lab

nextjs-middleware-auth-bypass-lab

Bu laboratuvar ortamını sıfırdan kendim oluşturdum. Next.js uygulaması içerisinde giriş, ana sayfa ve admin sayfalarını hazırladım. Middleware ile yetkilendirme mekanizmasını kurduktan sonra Burp Suite kullanarak CVE-2025-29927 zafiyetini kontrollü ortamda gösterdim.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
118 дней назадЕщё не проверено

Обход авторизации в Next.js Middleware (CVE-2025-29927)

Что такое уязвимость?

В приложениях Next.js middleware выполняется до того, как запросы достигают приложения, и осуществляет такие проверки, как аутентификация и авторизация.

В случае уязвимости CVE-2025-29927 из-за специально добавленного HTTP-заголовка x-middleware-subrequest middleware в некоторых случаях может считать запрос проверенным. Это может привести к тому, что неавторизованные пользователи получат доступ к защищённым страницам.

О проекте

В этом проекте я продемонстрировал уязвимость CVE-2025-29927, затрагивающую приложения Next.js, в лабораторной среде, созданной с помощью Docker.

Лабораторную среду я создал с нуля самостоятельно. На Next.js я подготовил страницы login, index и admin. Затем с помощью middleware добавил контроль доступа к странице admin.

Перехватив HTTP-запросы с помощью Burp Suite, я добавил заголовок x-middleware-subrequest и показал неавторизованный доступ к странице admin, обойдя проверку middleware.


Используемые технологии

  • Docker
  • Next.js
  • Node.js
  • Burp Suite Community Edition
  • JavaScript

Структура файлов проекта

root@kitploit:~
.
├── pages
│   ├── admin.js
│   ├── index.js
│   └── login.js
├── middleware.js
├── Dockerfile
├── package.json
└── README.md

Требования

Перед запуском проекта необходимо установить следующее.

  • Docker Desktop
  • Git
  • Burp Suite Community Edition

Установка

Скачайте репозиторий на свой компьютер.

root@kitploit:~
git clone https://github.com/berraesen/nextjs-middleware-auth-bypass-lab.git

Перейдите в папку.

root@kitploit:~
cd nextjs-middleware-auth-bypass-lab

Создайте Docker-образ.

root@kitploit:~
docker build -t nextjs-auth-bypass .

Запустите контейнер.

root@kitploit:~
docker run -d -p 3000:3000 --name nextjs-lab nextjs-auth-bypass

В браузере перейдите по следующему адресу.

root@kitploit:~
http://localhost:3000

Структура лаборатории

В проекте имеются следующие страницы.

  • Login
  • Index
  • Admin

Доступ к странице admin контролируется через middleware.


Тестирование уязвимости

Сначала попробуйте получить доступ к странице /admin через браузер.

Поскольку у вас нет прав, вы будете перенаправлены на страницу login.

Перехватите запрос с помощью Burp Suite.

Добавьте в запрос следующий HTTP-заголовок.

root@kitploit:~
x-middleware-subrequest: middleware

Отправьте запрос снова.

Когда проверка middleware обойдена, видно, что страница admin становится доступной.


Ожидаемый результат

После завершения установки:

  • При нормальной работе middleware неавторизованный пользователь не может получить доступ к странице admin.
  • При изменении запроса с помощью Burp Suite проверку middleware можно обойти.
  • Неавторизованный пользователь может получить доступ к странице admin.
  • Таким образом, уязвимость CVE-2025-29927 наблюдается в лабораторной среде.

Принцип работы уязвимости

root@kitploit:~
İstemci
      │
      ▼
HTTP Request
      │
      ▼
Next.js Middleware
      │
      ├──────────────► Normal İstek
      │                     │
      │                     ▼
      │              Yetki Kontrolü
      │                     │
      │                     ▼
      │              Login Sayfasına Yönlendirme
      │
      ▼
x-middleware-subrequest
Header Eklendi
      │
      ▼
Middleware Kontrolü Atlandı
      │
      ▼
Admin Sayfasına Erişim

Устранение

Для устранения этой уязвимости рекомендуется заменить затронутые версии Next.js на актуальные.

Кроме того, авторизация не должна выполняться только в middleware — на серверной стороне также следует применять дополнительные проверки прав доступа.

Скачать инструмент