Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nextjs-auth-bypass — Анализ и эксплуатация уязвимости обхода авторизации в Next.js (CVE-2025-29927) | Kitploit
Инструменты/GitHubGitHub/shahin-shadow/nextjs-auth-bypass
Аутентификация и авторизацияАнализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubshahin-shadow/nextjs-auth-bypass

nextjs-auth-bypass

Анализ и эксплуатация уязвимости обхода авторизации в Next.js (CVE-2025-29927)

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

nextjs-auth-bypass

Анализ и эксплуатация уязвимости обхода авторизации в Next.js (CVE-2025-29927)

Анализ уязвимости обхода авторизации в Next.js – CVE

Обзор

Этот проект демонстрирует уязвимость обхода авторизации в приложении Next.js, вызванную некорректной проверкой middleware.

Детали уязвимости

  • Тип: Обход авторизации
  • CVE: CVE-2025-29927
  • Степень критичности: Критическая (CVSS 9.1)

Используемые инструменты

  • Burp Suite
  • Kali Linux
  • Firefox

Краткое описание эксплуатации

  • Перехвачен HTTP-запрос с помощью Burp Suite
  • Изменён заголовок запроса для обхода аутентификации
  • Получен неавторизованный доступ к панели администратора

Коренная причина

Некорректная проверка middleware позволила обходить внутренние запросы с помощью пользовательских заголовков.

Воздействие

  • Неавторизованный доступ администратора
  • Потенциальное раскрытие данных
  • Повышение привилегий

Смягчение

  • Проверяйте все запросы на стороне сервера
  • Не доверяйте заголовкам, контролируемым клиентом
  • Внедряйте строгие проверки аутентификации

Продемонстрированные навыки

  • Безопасность веб-приложений
  • Burp Suite
  • Анализ уязвимостей
  • OWASP Top 10

Файл проекта

Обратитесь к прикреплённому PDF-файлу для полной информации.

Скачать инструмент