Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
poc-cve-2025-29927 — Этот репозиторий содержит proof of concept (POC) и эксплойт-скрипт для CVE-2025-29927 — критической уязвимости в Next.js, которая позволяет злоумышленникам обходить проверки авторизации, реализованные в middleware. | Kitploit
Инструменты/GitHubGitHub/koadt/poc-cve-2025-29927
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubkoadt/poc-cve-2025-29927

poc-cve-2025-29927

Этот репозиторий содержит proof of concept (POC) и эксплойт-скрипт для CVE-2025-29927 — критической уязвимости в Next.js, которая позволяет злоумышленникам обходить проверки авторизации, реализованные в middleware.

Репозиторий
835 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Обход Middleware в Next.js (CVE-2025-29927) — Proof of Concept

В этом репозитории содержится proof of concept (POC) для CVE-2025-29927 — критической уязвимости в Next.js, которая позволяет злоумышленникам обходить проверки авторизации, реализованные в middleware.

📋 Содержание

  1. Запуск POC-приложения
  2. Использование эксплойт-скрипта
  3. Как исправить уязвимость
  4. Детали уязвимости

Запуск POC-приложения

Это Next.js-приложение демонстрирует уязвимость на примере защищённого маршрута дашборда.

Инструкция по настройке

  1. Клонируйте репозиторий
  2. Установите зависимости и запустите:
    root@kitploit:~
    npm install
    npm run build
    npm run start
    
  3. Откройте http://localhost:3000 в браузере
  4. Попробуйте получить доступ к защищённому дашборду по адресу /dashboard

Использование эксплойт-скрипта

Эксплойт-скрипт позволяет проверить любое Next.js-приложение на наличие этой уязвимости.

Использование

root@kitploit:~
npm run exploit <target-url>

Пример

root@kitploit:~
npm run exploit http://localhost:3000/dashboard

Как это работает

Инструмент эксплойта:

  1. Принимает целевой URL на вход
  2. Выполняет обычный запрос, чтобы проверить, защищён ли маршрут
  3. Пытается обойти middleware с помощью заголовка x-middleware-subrequest
  4. Сравнивает ответы, чтобы определить уязвимость

Пример вывода

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard

Testing vulnerability...
Normal request status: 307
Bypass request status: 200

⚠️  VULNERABLE
The route is protected but accessible with the bypass header

Как исправить уязвимость

Готовая реализация исправления доступна в ветке how-to-fix.

Быстрые исправления

  1. Обновите версию Next.js (рекомендуется)

    • Обновитесь до одной из исправленных версий:
      • Next.js 15.x → 15.2.3
      • Next.js 14.x → 14.2.25
      • Next.js 13.x → 13.5.9
      • Next.js 12.x → 12.3.5
  2. Реализуйте дополнительную проверку

    • Добавьте проверки аутентификации в ваши API-маршруты/страницы
    • Не полагайтесь только на middleware для обеспечения безопасности

Пример вывода

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===

Target: http://localhost:3000/dashboard

Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307

✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /

Детали уязвимости

Информация о CVE

  • CVE ID: CVE-2025-29927
  • Затронутые версии:
    • 13.0.0 - 13.5.8
    • 14.0.0 - 14.2.24
    • 15.0.0 - 15.2.2
    • 11.1.4 - 12.3.4

Описание

Next.js использует внутренний заголовок x-middleware-subrequest для предотвращения рекурсивных запросов. Эта уязвимость позволяет злоумышленникам обходить проверки безопасности middleware путём манипуляции этим заголовком.

Влияние

  • Несанкционированный доступ к защищённым маршрутам
  • Обход проверок аутентификации
  • Обход защитного middleware

Затронутые окружения

  • Самостоятельно размещённые (self-hosted) приложения Next.js, использующие Middleware

Ссылки

  • Next.js Security Advisory
  • GitHub Security Advisory

Попрактикуйтесь в использовании этого эксплойта в реальной CTF-среде

Хотите пойти дальше? Эта CVE реализована в качестве флага в OSS OopsSec Store — специально уязвимой лаборатории, предназначенной для обучения атакующим техникам.

👉 Попробуйте задание здесь → kOaDT/oss-oopssec-store


Отказ от ответственности

Этот инструмент предоставляется только в образовательных и тестовых целях. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент