Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-29927 — POC для CVE-2025-29927 | Kitploit
Инструменты/GitHubGitHub/fomovet/cve-2025-29927
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubfomovet/cve-2025-29927

cve-2025-29927

POC для CVE-2025-29927

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927-PoC-Exploit

Доказательство концепции обхода авторизации в Next.js Middleware

Вы можете запустить его против уязвимой версии здесь: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

Запуск

Выполнение довольно простое.

  1. Python3 CVE-2025-29927-PoC-Exploit.py

Скрипт предложит вам ввести доменное имя. (У вас есть два варианта: первый — ввести только доменное имя, второй — доменное имя с путём)

Если вы введёте его в таком виде, например "domain.com", он попытается перебрать защищённые авторизацией пути и проверит их, когда найдёт путь с кодом состояния 200.

В качестве альтернативы вы можете самостоятельно указать защищённую авторизацией страницу, например "domain.com/admin/clients"

В этом случае будет показан только результат для этого эндпоинта.

Результаты отображаются в формате JSON.

image

Скачать инструмент