Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927-NextJs-Middleware-Simulation — Имитирует CVE-2025-29927 — критическую уязвимость Next.js, позволяющую злоумышленникам обходить авторизацию middleware путём эксплуатации внутреннего HTTP-заголовка x-middleware-subrequest. Демонстрирует несанкционированный доступ к защищённым маршрутам и предоставляет стратегии снижения риска. | Kitploit
Инструменты/GitHubGitHub/knotsecurity/cve-2025-29927-nextjs-middleware-simulation
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияОбучение и Образование
GitHubknotsecurity/cve-2025-29927-nextjs-middleware-simulation

CVE-2025-29927-NextJs-Middleware-Simulation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
1 год назадЕщё не проверено

Имитирует CVE-2025-29927 — критическую уязвимость Next.js, позволяющую злоумышленникам обходить авторизацию middleware путём эксплуатации внутреннего HTTP-заголовка x-middleware-subrequest. Демонстрирует несанкционированный доступ к защищённым маршрутам и предоставляет стратегии снижения риска.

Поделиться

CVE-2025-29927: Симуляция обхода авторизации в промежуточном ПО Next.js

Этот репозиторий демонстрирует эксплуатацию CVE-2025-29927 — критической уязвимости в Next.js, позволяющей злоумышленникам обходить проверки авторизации, реализованные в промежуточном ПО. Проблема связана с некорректной обработкой внутреннего HTTP-заголовка x-middleware-subrequest, что даёт несанкционированный доступ к защищённым маршрутам.

⚠️ Отказ от ответственности

Данный проект предназначен исключительно для образовательных и исследовательских целей. Несанкционированное использование против систем без явного разрешения является незаконным и неэтичным. Авторы не несут ответственности за любое неправомерное использование этого кода.

📚 Предыстория

CVE-2025-29927 затрагивает версии Next.js до:

  • 12.3.5
  • 13.5.9
  • 14.2.25
  • 15.2.3

Уязвимость проявляется, когда злоумышленник включает заголовок x-middleware-subrequest в HTTP-запрос. Next.js интерпретирует этот заголовок как внутренний подзапрос, что приводит к пропуску выполнения промежуточного ПО, включая критически важные проверки авторизации.

🧪 Настройка симуляции

Предварительные требования

  • Node.js (версия 14 или новее)
  • npm

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/Knotsecurity/CVE-2025-29927-NextJs-Middleware-Simulation.git
    cd cve-2025-29927-simulation
  2. Установите зависимости:
    root@kitploit:~
    npm install
  3. Запустите сервер разработки:
    root@kitploit:~
    npm run dev
    

🔍 Демонстрация уязвимости

Защищённый маршрут

В приложение включён защищённый маршрут /admin, охраняемый промежуточным ПО, которое проверяет аутентификацию пользователя.

Шаги эксплуатации

  1. Перейдите на страницу /login и выполните вход с учётными данными [email protected]:password123.
  2. Попробуйте получить доступ к странице /admin. Вы получите ошибку отказа в доступе.
  3. Перехватите этот запрос в Burp Suite и добавьте заголовок x-middleware-subrequest: middleware, затем отправьте запрос.
  4. Вы заметите, что теперь у вас есть доступ к странице /admin.

🛡️ Меры защиты

Чтобы защититься от этой уязвимости:

  1. Обновите Next.js до исправленной версии:
    root@kitploit:~
    npm install next@latest
  2. Фильтрация запросов: Настройте ваш сервер или прокси на отклонение запросов, содержащих заголовок x-middleware-subrequest.
  3. Избыточные проверки: Реализуйте проверки авторизации непосредственно в обработчиках маршрутов, а не только в промежуточном ПО.

📄 Ссылки

  • Рекомендации по безопасности Next.js
  • Блог Akamai о CVE-2025-29927
  • Анализ Datadog

🧑‍💻 Автор

Saikiran B

Скачать инструмент