Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927 — 新的 nuclei CVE | Kitploit
工具/GitHubGitHub/emadshanab/cve-2025-29927
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用WAF绕过渗透测试
GitHubemadshanab/cve-2025-29927

CVE-2025-29927

新的 nuclei CVE

查看仓库
2131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927 - Next.js 中间件认证绕过(高级绕过)

🔥 概述

针对 CVE-2025-29927 的 高级 PoC,通过操纵特定标头实现 Next.js 中间件 中的认证绕过。
此模板增强了 WAF 绕过 和 安全绕过 技术。

🚀 功能特性

✅ 多请求与 HTTP 方法变异 → 使用 GET、POST 最大化检测覆盖。
✅ WAF 绕过 → 包含 X-Forwarded-For、X-Original-URL、X-Rewrite-URL 等。
✅ 随机化查询参数 → 防止缓存问题,提高绕过可靠性。
✅ 多种响应匹配 → 检测 200 OK、Next.js 标头以及敏感内容。

🛠️ 使用方法

1️⃣ 安装 → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ 模板 → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ 运行扫描 → nuclei -t CVE-2025-29927.yaml -u http://target.com

📌 注意: 此模板仅用于 安全研究与授权测试。

下载工具