Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927-PoC-Exploit — Доказательство концепции обхода авторизации в Next.js Middleware | Kitploit
Инструменты/GitHubGitHub/websecnl/cve-2025-29927-poc-exploit
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubwebsecnl/cve-2025-29927-poc-exploit

CVE-2025-29927-PoC-Exploit

Доказательство концепции обхода авторизации в Next.js Middleware

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт
20421 год назадПроверено Kitploit

CVE-2025-29927-PoC-Exploit

Доказательство концепции обхода авторизации в промежуточном ПО Next.js

Вы можете запустить это против уязвимой версии здесь: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

Запуск

Выполнение простое.

  1. Python3 CVE-2025-29927-PoC-Exploit.py

Вас попросят ввести доменное имя. (У вас есть два варианта: Первый — ввести только доменное имя. Второй — доменное имя с путём)

Если вы введёте так "domain.com", он попытается перебрать аутентифицированные пути и проверить их, как только найдёт путь с кодом состояния 200.

Альтернативно вы можете указать аутентифицированную страницу самостоятельно, например "domain.com/admin/clients"

В этом случае будет показан только результат для этой конечной точки.

Результаты отображаются в формате JSON.

image

Скачать инструмент