Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927 — Next.js middleware bypass exploit | Kitploit
Инструменты/GitHubGitHub/eqstlab/cve-2025-29927
Vulnerability AnalysisExploitationIDS/IPS EvasionWeb Application ExploitationWeb SecurityPenetration Testing
GitHubeqstlab/cve-2025-29927

CVE-2025-29927

Next.js middleware bypass exploit

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927

★ CVE-2025-29927 PoC обхода中间件 Next.js ★

Описание

CVE-2025-29927 : PoC обхода中间件 Next.js Описание: Next.js — это фреймворк React для создания полнофункциональных веб-приложений. Начиная с версии 1.11.4 и до версий 12.3.5, 13.5.9, 14.2.25 и 15.2.3, возможен обход проверок авторизации в приложении Next.js, если проверка авторизации происходит в промежуточном ПО (middleware). Если установка исправленной версии невозможна, рекомендуется предотвращать попадание внешних пользовательских запросов, содержащих заголовок x-middleware-subrequest, в ваше приложение Next.js. Эта уязвимость устранена в версиях 12.3.5, 13.5.9, 14.2.25 и 15.2.3.

Настройка лаборатории

root@kitploit:~
cd next15
docker build --tag nextjs .
docker run -p 3000:3000 -it --rm nextjs

image

Как использовать

Клонирование репозитория

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-29927.git
cd CVE-2025-29927

Команда

root@kitploit:~
chmod +x poc.sh
./poc.sh

Результат

image image

Скачать инструмент