Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927 — CVE-2025-29927 概念验证 | Kitploit
工具/GitHubGitHub/aydinnyunus/cve-2025-29927
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubaydinnyunus/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 概念验证

查看仓库
1012831年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927:Next.js 中间件绕过漏洞

本仓库演示了 Next.js 中的 CVE-2025-29927 漏洞,该漏洞可借助内部请求头 x-middleware-subrequest 绕过中间件检查(如身份验证)。

漏洞详情

Next.js 使用内部请求头 x-middleware-subrequest 来防止递归请求触发无限循环。该安全漏洞表明,攻击者可以跳过中间件的执行,从而在请求到达路由之前绕过关键检查(例如授权 cookie 校验)。

受影响版本

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

影响范围

受影响

  • 使用中间件(next start 且 output: standalone)的自托管 Next.js 应用
  • 依赖中间件进行身份验证或安全检查、且未在应用后续流程中再次校验的应用

不受影响

  • 托管在 Vercel 上的应用
  • 托管在 Netlify 上的应用
  • 以静态导出方式部署的应用(中间件不会执行)

复现步骤

  1. 克隆本仓库
  2. 安装依赖:npm install
  3. 构建应用:npm run build
  4. 以生产模式启动应用:node .next/standalone/server.js
  5. 测试漏洞:node exploit-test.js

漏洞利用原理

该漏洞利用在请求中添加 x-middleware-subrequest: middleware 请求头,以绕过 Next.js 中间件的身份验证检查。

图片

此演示应用中的中间件会将未经身份验证的用户从受保护的路由重定向,但借助上述利用请求头,该检查可被绕过。

图片 图片

修复

请升级到以下已修复版本之一:

  • Next.js 15.2.3 或更高版本
  • Next.js 14.2.25 或更高版本
  • Next.js 13.5.9 或更高版本

来源

  • https://nextjs.org/blog/cve-2025-29927
下载工具