Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927 — 本地测试环境,用于Next.js中间件授权绕过漏洞(CVE-2025-29927)。演示通过构造的x-middleware-subrequest头进行利用,用于安全研究与防御测试。 | Kitploit
工具/GitHubGitHub/lem0n817/cve-2025-29927
身份验证与授权漏洞分析Web应用程序漏洞利用渗透测试错误配置学习与教育
GitHublem0n817/cve-2025-29927

CVE-2025-29927

本地测试环境,用于Next.js中间件授权绕过漏洞(CVE-2025-29927)。演示通过构造的x-middleware-subrequest头进行利用,用于安全研究与防御测试。

查看仓库
2141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Next.js 中间件授权绕过漏洞测试环境 (CVE-2025-29927)

English version

📌 项目概述

本仓库提供了一个用于测试 Next.js 中间件授权绕过漏洞 (CVE-2025-29927) 的本地环境。该漏洞允许攻击者通过构造特殊的 x-middleware-subrequest 请求头绕过中间件的安全控制。

🚀 快速开始

安装步骤

# 克隆仓库
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927

# 安装依赖
npm install

启动环境

npm run build
npm run start

应用将运行在 http://localhost:3000

⚠️ 免责声明

此项目仅用于:

  • 安全研究
  • 漏洞教育
  • 防御方案测试
下载工具