Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927 — Новые nuclei CVE | Kitploit
Инструменты/GitHubGitHub/emadshanab/cve-2025-29927
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на Проникновение
GitHubemadshanab/cve-2025-29927

CVE-2025-29927

Новые nuclei CVE

Репозиторий
221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927 - Обход аутентификации в Next.js Middleware (Продвинутый обход)

🔥 Обзор

Продвинутый PoC для CVE-2025-29927, позволяющий обойти аутентификацию в Next.js Middleware путем манипуляции определенными заголовками.
Этот шаблон улучшает методы обхода WAF и обхода безопасности.

🚀 Возможности

✅ Множественные запросы и вариация HTTP-методов → Использует GET, POST для максимизации обнаружения.
✅ Обход WAF → Включает X-Forwarded-For, X-Original-URL, X-Rewrite-URL и другие.
✅ Случайные параметры запроса → Предотвращает проблемы с кэшированием и повышает надежность обхода.
✅ Множественное сопоставление ответов → Обнаруживает 200 OK, заголовки и конфиденциальное содержимое.

Скачать инструмент
Next.js

🛠️ Использование

1️⃣ Установка → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ Шаблон → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ Запуск сканирования → nuclei -t CVE-2025-29927.yaml -u http://target.com

📌 Примечание: Этот шаблон предназначен только для исследований безопасности и авторизованного тестирования.