Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927-PoC — CVE-2025-29927 的概念验证漏洞利用程序,这是一个 Next.js 中间件绕过漏洞。包含版本指纹识别、可配置的请求头操纵,以及用于测试身份验证绕过的成功检测启发式规则。 | Kitploit
工具/GitHubGitHub/heimd411/cve-2025-29927-poc
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubheimd411/cve-2025-29927-poc

CVE-2025-29927-PoC

CVE-2025-29927 的概念验证漏洞利用程序,这是一个 Next.js 中间件绕过漏洞。包含版本指纹识别、可配置的请求头操纵,以及用于测试身份验证绕过的成功检测启发式规则。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927:Next.js 中间件绕过 PoC

本仓库包含 CVE-2025-29927 的概念验证(PoC),该漏洞位于 Next.js 中间件中,允许通过操纵请求头绕过身份验证和授权检查。

漏洞详情

受影响版本:>= 11.1.4, <= 1 3.5.6, > 14.0.0, < 14.2.25, > 15.0.0, < 15.2.3
CVE 编号:CVE-2025-29927
严重性:高(CVSS: 9.1)

该漏洞存在于 Next.js 的中间件链执行过程中,攻击者可以操纵 x-middleware-subrequest 请求头来绕过中间件安全控制。通过构造特定的请求头值,中间件会被诱骗认为请求已被处理过,从而有效绕过身份验证检查。

此工具已在以下版本上测试:Next.js 15.0.0 至 15.2.2,其他版本可能需要修改。

工具功能

  • Next.js 版本指纹识别,用于识别易受攻击的应用
  • 可配置的利用参数
  • HTML 响应捕获与分析
  • 成功检测启发式规则
  • 带用户确认的交互模式

环境要求

使用以下命令安装依赖:

root@kitploit:~
pip install -r requirements.txt

使用方法

基本用法:

root@kitploit:~
python poc-cve-2025-29927.py http://example.com/protected-route

命令行选项

root@kitploit:~
usage: poc-cve-2025-29927.py [-h] [-r REPEAT] [-o OUTPUT] [--no-browser] [-f] url

PoC for CVE-2025-29927 - Next.js Middleware Bypass

positional arguments:
  url                   Target URL to test (e.g., http://localhost:3000/admin/dashboard)

options:
  -h, --help            show this help message and exit
  -r REPEAT, --repeat REPEAT
                        Number of middleware repeats in header (default: 5)
  -o OUTPUT, --output OUTPUT
                        Output file name (default: response.html)
  --no-browser          Do not open result in browser
  -f, --force           Skip version check and force exploit attempt

示例

使用默认设置测试

root@kitploit:~
python poc-cve-2025-29927.py http://localhost:3000/admin/dashboard

强制利用并跳过版本检查

root@kitploit:~
python poc-cve-2025-29927.py http://target-site.com/admin/dashboard -f

自定义利用参数

root@kitploit:~
python poc-cve-2025-29927.py http://vulnerable-app.com/protected-page -r 10 -o result.html --no-browser

工作原理

脚本首先使用多种检测方法对目标应用的 Next.js 版本进行指纹识别
如果检测到易受攻击的版本(15.0.0-15.2.2),则继续执行利用
发送带有特制 x-middleware-subrequest 请求头的请求
响应将保存到文件并分析成功标志
如果成功,受保护的内容将无需身份验证即可访问

缓解措施

如果您正在运行易受攻击的 Next.js 版本,请升级到 15.2.3 或更高版本以修复此漏洞。

教育用途

本工具仅供教育和安全研究目的使用。请仅对您拥有或明确获准测试的应用使用。未经授权的测试可能违反适用法律。

参考资料

  • Next.js 安全公告
  • CVE-2025-29927 公告
  • Next.js GitHub 仓库

许可证

本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

Heimd411
安全研究员
GitHub 主页
本仓库

下载工具