Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc-cve-2025-29927 — 此仓库包含针对CVE-2025-29927的概念验证(POC)和利用脚本,该漏洞是Next.js中的一个严重漏洞,允许攻击者绕过中间件中实现的授权检查。 | Kitploit
工具/GitHubGitHub/koadt/poc-cve-2025-29927
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubkoadt/poc-cve-2025-29927

poc-cve-2025-29927

此仓库包含针对CVE-2025-29927的概念验证(POC)和利用脚本,该漏洞是Next.js中的一个严重漏洞,允许攻击者绕过中间件中实现的授权检查。

查看仓库
8315个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

Next.js 中间件绕过 (CVE-2025-29927) 概念验证

本仓库包含 CVE-2025-29927 的 概念验证 (POC),这是 Next.js 中的一个严重漏洞,允许攻击者绕过在中间件中实现的授权检查。

📋 目录

  1. 运行 POC 应用
  2. 使用漏洞利用脚本
  3. 如何修复漏洞
  4. 漏洞详情

运行 POC 应用

此 Next.js 应用程序通过一个受保护的控制面板路由演示了该漏洞。

设置说明

  1. 克隆仓库
  2. 安装并运行:
    root@kitploit:~
    npm install
    npm run build
    npm run start
    
  3. 在浏览器中访问 http://localhost:3000
  4. 尝试访问受保护的控制面板 /dashboard

使用漏洞利用脚本

该漏洞利用脚本可以测试任何 Next.js 应用程序是否存在此漏洞。

使用方法

root@kitploit:~
npm run exploit <target-url>

示例

root@kitploit:~
npm run exploit http://localhost:3000/dashboard

工作原理

漏洞利用工具:

  1. 输入目标 URL
  2. 发起正常请求以检查路由是否受保护
  3. 尝试使用 x-middleware-subrequest 标头绕过中间件
  4. 比较响应以确定是否存在漏洞

示例输出

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard

Testing vulnerability...
Normal request status: 307
Bypass request status: 200

⚠️  VULNERABLE
The route is protected but accessible with the bypass header

如何修复漏洞

how-to-fix 分支 中提供了修复实现。

快速修复

  1. 更新 Next.js 版本(推荐)

    • 更新到以下修补版本之一:
      • Next.js 15.x → 15.2.3
      • Next.js 14.x → 14.2.25
      • Next.js 13.x → 13.5.9
      • Next.js 12.x → 12.3.5
  2. 实现二次验证

    • 在 API 路由/页面中添加身份验证检查
    • 不要仅依赖中间件来保证安全

示例输出

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===

Target: http://localhost:3000/dashboard

Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307

✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /

漏洞详情

CVE 信息

  • CVE ID: CVE-2025-29927
  • 受影响版本:
    • 13.0.0 - 13.5.8
    • 14.0.0 - 14.2.24
    • 15.0.0 - 15.2.2
    • 11.1.4 - 12.3.4

描述

Next.js 使用内部标头 x-middleware-subrequest 来防止递归请求。此漏洞允许攻击者通过操纵此标头绕过中间件安全检查。

影响

  • 未经授权访问受保护的路由
  • 绕过身份验证检查
  • 绕过安全中间件

受影响的环境

  • 使用中间件的自托管 Next.js 应用程序

参考

  • Next.js 安全公告
  • GitHub 安全公告

在真实的 CTF 环境中练习此漏洞利用

想要更进一步?此 CVE 在 OSS OopsSec Store 中以 Flag 的形式实现,这是一个为攻击性安全训练而设计的故意存在漏洞的实验室。

👉 在此处尝试挑战 → kOaDT/oss-oopssec-store


免责声明

此工具仅用于教育和测试目的。请仅在您拥有或获得明确测试许可的系统上使用此工具。

下载工具