Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Nextjs-middleware-vulnerable-appdemo-CVE-2025-29927 — Преднамеренно уязвимое приложение Next.js, демонстрирующее обход авторизации в промежуточном ПО CVE-2025-29927 для практики этичного взлома и обучения безопасности. | Kitploit
Инструменты/GitHubGitHub/r3versein/nextjs-middleware-vulnerable-appdemo-cve-2025-29927
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubr3versein/nextjs-middleware-vulnerable-appdemo-cve-2025-29927

Nextjs-middleware-vulnerable-appdemo-CVE-2025-29927

Преднамеренно уязвимое приложение Next.js, демонстрирующее обход авторизации в промежуточном ПО CVE-2025-29927 для практики этичного взлома и обучения безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Уязвимое приложение Next.js для практики пентеста

Это приложение Next.js, намеренно созданное уязвимым к CVE-2025-29927: Уязвимость обхода авторизации промежуточного ПО Next.js.

⚠️ Отказ от ответственности

Это приложение предназначено только для образовательных целей и этичного взлома. Не развертывайте его в рабочей среде. Уязвимости намеренны и предназначены для использования в тестировании безопасности и практике.

Детали уязвимости

  • CVE ID: CVE-2025-29927
  • Описание: Уязвимость обхода авторизации промежуточного ПО Next.js позволяет неаутентифицированным пользователям получать доступ к защищенным маршрутам.
  • Затронутые версии: Next.js 13.x

Начало работы

Сначала запустите сервер разработки:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

Откройте http://localhost:3000 в вашем браузере, чтобы увидеть результат.

Скачать инструмент