Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-29927 — Next.js 和损坏的中间件...尝试攻击它..! | Kitploit
工具/GitHubGitHub/gokul-krishnan-v-r/cve-2025-29927
漏洞分析Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubgokul-krishnan-v-r/cve-2025-29927

cve-2025-29927

Next.js 和损坏的中间件...尝试攻击它..!

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

这是一个示例 Next.js 项目,通过 [create-next-app] (https://nextjs.org/docs/app/api-reference/cli/create-next-app) 初始化,用于实际演示 cve-2025-29927 的工作原理。

开始使用

首先,运行开发服务器:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

在浏览器中打开 http://localhost:3000 查看结果。

现在,您可以使用 Burp 或其他浏览器扩展来修改请求头,并利用 payload 攻击中间件。

next-middleware-3

当一个 Next.js 应用程序使用中间件时,会调用 runMiddleware 函数。该函数除了其主要功能外,还会检索 x-middleware-subrequest 请求头的值,并用它来判断是否应应用中间件。请求头的值通过冒号(:)分隔成一个列表,然后检查该列表是否包含 middlewareInfo.name 的值。

这意味着,如果我们向请求中添加带有正确值的 x-middleware-subrequest 请求头,那么无论中间件的目的是什么,它都会被完全忽略,请求将通过 NextResponse.next() 转发,并完成到原始目的地的旅程,而中间件不会对其产生任何影响。该请求头及其值充当了一把万能钥匙,允许覆盖规则。至此,我们已经知道,我们刚刚发现了一些疯狂的东西。

Uploading next-middleware-2.png…

请注意,我们这里使用的是 "next": "14.0.4"。

下载工具