Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29972 — CVE-2025-29927 — это критическая уязвимость безопасности, затрагивающая Next.js, популярный React-фреймворк для создания полнофункциональных веб-приложений. Эта ошибка позволяет злоумышленникам обходить проверки авторизации, реализованные в промежуточном ПО (middleware) Next.js, потенциально предоставляя несанкционированный доступ к защищенным областям приложения, таким как страницы администратора или панели пользователей. | Kitploit
Инструменты/GitHubGitHub/themehackers/cve-2025-29972
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubthemehackers/cve-2025-29972

CVE-2025-29972

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

211 год назадЕщё не проверено

CVE-2025-29927 — это критическая уязвимость безопасности, затрагивающая Next.js, популярный React-фреймворк для создания полнофункциональных веб-приложений. Эта ошибка позволяет злоумышленникам обходить проверки авторизации, реализованные в промежуточном ПО (middleware) Next.js, потенциально предоставляя несанкционированный доступ к защищенным областям приложения, таким как страницы администратора или панели пользователей.

Поделиться

CVE-2025-29927 - Критическая уязвимость безопасности в Next.js

Обзор

CVE-2025-29927 — это критическая уязвимость безопасности, затрагивающая Next.js, популярный React-фреймворк для создания полнофункциональных веб-приложений. Эта ошибка позволяет злоумышленникам обходить проверки авторизации, реализованные в промежуточном слое Next.js, потенциально предоставляя несанкционированный доступ к чувствительным областям приложения, таким как страницы администратора или панели пользователей.

Детали уязвимости

Уязвимость возникает из-за неправильной обработки внутреннего заголовка x-middleware-subrequest. Формируя запросы, содержащие этот заголовок, злоумышленник может обойти проверки безопасности промежуточного слоя, фактически пропуская механизмы аутентификации и авторизации.

Затронутые версии

  • Версии Next.js до 14.2.25 и 15.2.3 уязвимы.

Как использовать

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py -h

Быстрый запуск

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py --hostname HOSTNAME

⚠️ Примечание: Убедитесь, что ваши приложения Next.js всегда обновлены до последних стабильных версий, чтобы предотвратить риски безопасности.

Скачать инструмент