Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Next.js-Middleware-Bypass-CVE-2025-29927- — CTF-задача для изучения и практики эксплуатации уязвимости обхода промежуточного ПО Next.js (CVE-2025-29927) путем поиска флага на странице администратора. | Kitploit
Инструменты/GitHubGitHub/pouriam23/next.js-middleware-bypass-cve-2025-29927-
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubpouriam23/next.js-middleware-bypass-cve-2025-29927-

Next.js-Middleware-Bypass-CVE-2025-29927-

CTF-задача для изучения и практики эксплуатации уязвимости обхода промежуточного ПО Next.js (CVE-2025-29927) путем поиска флага на странице администратора.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

обзор

после прочтения статьи @zhero___ в его личном блоге я решил создать этот CTF, чтобы разобраться, как всё работает, а затем решил поделиться им со всеми, кто хочет научиться эксплуатировать эту уязвимость. Большое спасибо zhero и inzo_, их статью можно найти здесь: "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"

Цель

вы должны обойти middleware и найти флаг на странице администратора; также вы можете прочитать замечательное исследование Assetnote: "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927", которое поможет вам обойти его быстрее

Начало работы

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
  1. Установите зависимости:
root@kitploit:~
npm install
# or
yarn install
  1. Настройте переменные окружения: Создайте файл .env в корневом каталоге и добавьте следующее:
root@kitploit:~
DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
  1. Инициализируйте базу данных:
root@kitploit:~
npx prisma generate
npx prisma db push

Запуск CTF

Режим разработки:

root@kitploit:~
npm run dev
# or
yarn dev
Скачать инструмент