Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927 — Демонстрация CVE-2025-29927 для класса по безопасному программированию | Kitploit
Инструменты/GitHubGitHub/s11s11/cve-2025-29927
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubs11s11/cve-2025-29927

CVE-2025-29927

Демонстрация CVE-2025-29927 для класса по безопасному программированию

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927 - Демонстрация для Введения в безопасное программирование (00960267)

Предыстория

Это демонстрация CVE-2025-29927, критической уязвимости в Next.js, которая позволяла обходить промежуточное ПО (middleware) с помощью определённого заголовка.

Заголовок x-middleware-subrequest был предназначен для предотвращения бесконечных циклов middleware. Каждый раз, когда запрос достигает middleware, к этому заголовку добавляется значение middleware, и если оно добавляется 5 раз, то middleware пропускает запрос. Отправка запроса со значением middleware:middleware:middleware:middleware:middleware позволит обойти middleware.

Запуск демонстрации

После клонирования репозитория и сборки проекта запустите сервер разработки:

root@kitploit:~
npm run dev

Откройте приложение в браузере по ссылке http://localhost:3000.

Цель этого приложения — попасть на страницу /cool. Кнопка отправки ведёт на эту страницу, но запрос перехватывается middleware и перенаправляется на /uncool.

cve1
cve2

Теперь мы можем отправить тот же запрос, но с созданным заголовком, и middleware позволит нам перейти на страницу /cool. Это можно сделать с помощью инструментов разработчика браузера.

cve3
cve4
Скачать инструмент