Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927 — Преднамеренно уязвимое приложение Next.js, подверженное CVE-2025-29927, обход авторизации | Kitploit
Инструменты/GitHubGitHub/ricsirigu/cve-2025-29927
Аутентификация и авторизацияАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubricsirigu/cve-2025-29927

CVE-2025-29927

Преднамеренно уязвимое приложение Next.js, подверженное CVE-2025-29927, обход авторизации

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🕷️ Next.js CVE-2025-29927

🧑🏻‍💼 Юридический отказ от ответственности

Этот проект представляет собой Next.js приложение, которое было намеренно настроено как уязвимое к обходу авторизации в Middleware Next.js (CVE-2025-29927). Он предоставляется исключительно в законных, образовательных и исследовательских целях.

Получая доступ, используя или распространяя этот код, вы подтверждаете и соглашаетесь с тем, что:

  • Вы будете использовать этот проект только в контролируемых средах (например, в локальных тестовых лабораториях или законно авторизованных системах).
  • Вы не будете пытаться эксплуатировать эту уязвимость в любой системе, на которую у вас нет явного письменного разрешения.
  • Сопровождающие этого проекта не одобряют и не поощряют любую несанкционированную или вредоносную деятельность и прямо отказываются от какой-либо ответственности за неправомерное использование этого кода или информации.

🛫 Как запустить

Установите Docker и затем выполните:

root@kitploit:~
 docker build -t next-cve-2025-29927 . 

 docker run -p 3000:3000 next-cve-2025-29927

Откройте http://localhost:3000 в вашем браузере, чтобы увидеть результат.

👩‍🏫 Как эксплуатировать уязвимое приложение

Перехватите запрос с помощью перехватывающего прокси-сервера, такого как ZAP или Burp, и внедрите следующий заголовок в запрос:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

📑 Затронутые версии

>= 13.0.0, < 13.5.9

>= 14.0.0, < 14.2.25

>= 15.0.0, < 15.2.3

>= 11.1.4, < 12.3.5

🛠️ Устранение уязвимости

Обновите до последних версий

13.5.9

14.2.25

15.2.3

12.3.5

или, если вы не можете обновиться, блокируйте запросы, содержащие заголовок x-middleware-subrequest.

🙇🏻‍♂️ Подробнее

Чтобы узнать больше об уязвимости, ознакомьтесь со следующими ресурсами:

  • Исследование CVE-2025-29927: практический взгляд на обход авторизации в Next.js Middleware
  • inzo_ и zhero, раскрывшие уязвимость
  • Уведомление Next.js на GitHub
  • CVE-2025-29927
Скачать инструмент