Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
test-cve-2025-29927 — Демо-приложение для эксплуатации CVE-2025-29927: обход промежуточного ПО NextJS через прокси-внедренные заголовки для неавторизованного доступа к /admin. Включает уязвимое приложение и эксплойт-прокси скрипт. | Kitploit
Инструменты/GitHubGitHub/yugo-eliatrope/test-cve-2025-29927
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubyugo-eliatrope/test-cve-2025-29927

test-cve-2025-29927

Демо-приложение для эксплуатации CVE-2025-29927: обход промежуточного ПО NextJS через прокси-внедренные заголовки для неавторизованного доступа к /admin. Включает уязвимое приложение и эксплойт-прокси скрипт.

Репозиторий
1111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тестовое приложение для эксплуатации CVE-2025-29927

Приложение NextJS использует аутентификацию на основе cookie и middleware для предотвращения несанкционированного доступа к странице /admin.

Для запуска приложения выполните:

root@kitploit:~
yarn
# затем
yarn dev

Для получения несанкционированного доступа к странице /admin с помощью уязвимости CVE-2025-29927 запустите прокси-сервер, который добавляет специальные заголовки к запросам.

root@kitploit:~
node scripts/proxy.js

Затем перейдите на http://localhost:8000/admin

Скачать инструмент