Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29927 — PoC | NextJS Middleware 15.2.2 - Обход авторизации | Kitploit
Инструменты/GitHubGitHub/zs1n/cve-2025-29927
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийТестирование на Проникновение
GitHubzs1n/cve-2025-29927

CVE-2025-29927

PoC | NextJS Middleware 15.2.2 - Обход авторизации

Репозиторий
11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29927 - Next.js Middleware 15.2.2 - Обход авторизации

⚠️ Критический обход аутентификации в NextJS Middleware
🛠️ Реализация PoC от @zs1n


💡 Обзор

NextJS — популярный веб-фреймворк на основе React, имеет уязвимость аутентификации, которая затрагивает версии до 12.3.5, 13.5.9, 14.2.25 и 15.2.3. Она заключается в неправильном доверии к заголовку x-middleware-subrequest. Подделывая этот заголовок, злоумышленники могут обойти логику middleware. Это приводит к обходу механизмов аутентификации и авторизации, которые обычно не разрешены, получая доступ к маршрутам, которые не разрешены.


🛠 Технические детали

NextJS использует middleware для применения политик безопасности, таких как аутентификация и авторизация, перед маршрутизацией запросов. Поскольку этот заголовок слепо доверяется фреймворком, злоумышленник может подделать его, что приводит к некорректной обработке заголовка middleware, что фактически позволяет обойти аутентификацию. Это позволяет любому пользователю сети получить доступ к маршрутам, которые не разрешены.


🔥 Уязвимый заголовок

x-middleware-subrequest — уязвимый заголовок NextJS


💥 Эксплуатация

Злоумышленник может отправить запрос с поддельным x-middleware-subrequest, чтобы выдать себя за внутренний запрос.


🔬 Клонируйте репозиторий на свою машину.

root@kitploit:~
git clone https://github.com/zs1n/CVE-2025-29927

🚀 Запуск эксплойта

Запустите скрипт эксплойта CVE-2025-29927.py.

root@kitploit:~
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth

📝 Ссылки

  • OffSec | Детали CVE-2025-29927 / Блог
Скачать инструмент