Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927-PoC — Эксплойт доказательства концепции для CVE-2025-29927, уязвимости обхода промежуточного ПО Next.js. Включает определение версии, настраиваемую манипуляцию заголовками и эвристику обнаружения успеха для тестирования обхода аутентификации. | Kitploit
Инструменты/GitHubGitHub/heimd411/cve-2025-29927-poc
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubheimd411/cve-2025-29927-poc

CVE-2025-29927-PoC

Эксплойт доказательства концепции для CVE-2025-29927, уязвимости обхода промежуточного ПО Next.js. Включает определение версии, настраиваемую манипуляцию заголовками и эвристику обнаружения успеха для тестирования обхода аутентификации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2025-29927: Обход Middleware в Next.js (PoC)

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2025-29927 — уязвимости в middleware Next.js, которая позволяет обходить проверки аутентификации и авторизации с помощью манипуляции заголовками.

Детали уязвимости

Затронутые версии: >= 11.1.4, <= 1 3.5.6, > 14.0.0, < 14.2.25, > 15.0.0, < 15.2.3
CVE ID: CVE-2025-29927
Серьёзность: Высокая (CVSS: 9.1)

Уязвимость существует в цепочке выполнения middleware в Next.js, где злоумышленник может манипулировать заголовком x-middleware-subrequest, чтобы обойти средства безопасности middleware. Создавая определённое значение заголовка, middleware можно обманом заставить его считать, что запрос уже был обработан, что фактически обходит проверки аутентификации.

Этот инструмент протестирован на: Next.js 15.0.0 – 15.2.2; другие версии могут потребовать модификаций.

Возможности инструмента

  • Определение версии Next.js для выявления уязвимых приложений
  • Настраиваемые параметры эксплуатации
  • Захват и анализ HTML-ответа
  • Эвристики обнаружения успеха
  • Интерактивный режим с подтверждением пользователя

Требования

Установите зависимости с помощью:

root@kitploit:~
pip install -r requirements.txt

Использование

Базовое использование:

root@kitploit:~
python poc-cve-2025-29927.py http://example.com/protected-route

Параметры командной строки

root@kitploit:~
usage: poc-cve-2025-29927.py [-h] [-r REPEAT] [-o OUTPUT] [--no-browser] [-f] url

PoC for CVE-2025-29927 - Next.js Middleware Bypass

positional arguments:
  url                   Target URL to test (e.g., http://localhost:3000/admin/dashboard)

options:
  -h, --help            show this help message and exit
  -r REPEAT, --repeat REPEAT
                        Number of middleware repeats in header (default: 5)
  -o OUTPUT, --output OUTPUT
                        Output file name (default: response.html)
  --no-browser          Do not open result in browser
  -f, --force           Skip version check and force exploit attempt

Пример

Тест с настройками по умолчанию

root@kitploit:~
python poc-cve-2025-29927.py http://localhost:3000/admin/dashboard

Принудительная эксплуатация без проверки версии

root@kitploit:~
python poc-cve-2025-29927.py http://target-site.com/admin/dashboard -f

Настройка параметров эксплуатации

root@kitploit:~
python poc-cve-2025-29927.py http://vulnerable-app.com/protected-page -r 10 -o result.html --no-browser

Как это работает

Сначала скрипт пытается определить версию Next.js целевого приложения с помощью различных методов обнаружения.
Если обнаружена уязвимая версия (15.0.0–15.2.2), он переходит к эксплуатации.
Отправляется запрос со специально сформированным заголовком x-middleware-subrequest.
Ответ сохраняется в файл и анализируется на наличие признаков успеха.
В случае успеха защищённый контент становится доступным без аутентификации.

Меры по смягчению

Если вы используете уязвимую версию Next.js, обновитесь до версии 15.2.3 или более поздней, чтобы исправить эту уязвимость.

Образовательная цель

Этот инструмент предоставляется только для образовательных целей и исследований в области безопасности. Используйте его только против приложений, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированное тестирование может нарушать действующее законодательство.

Ссылки

  • Рекомендации по безопасности Next.js
  • Уведомление об уязвимости CVE-2025-29927
  • Репозиторий Next.js на GitHub

Лицензия

Этот проект лицензирован на условиях лицензии MIT — подробности см. в файле LICENSE.

Heimd411
Исследователь безопасности
GitHub Profile
This Repository

Скачать инструмент