Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-for-Next.js-Middleware — > 🔓 针对虚构的 Next.js 中间件绕过 (CVE-2025-29927) 的概念验证 — 构造子请求以测试受保护的路由。 | Kitploit
工具/GitHubGitHub/m2hcz/poc-for-next.js-middleware
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 针对虚构的 Next.js 中间件绕过 (CVE-2025-29927) 的概念验证 — 构造子请求以测试受保护的路由。

查看仓库
1471年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC for Next.js Middleware Bypass (CVE-2025-29927)

Python Version Status

这是一个针对虚构的 Next.js 中间件绕过漏洞 (CVE-2025-29927) 的概念验证。仅用于教育和授权的安全研究。


🚀 功能特性

功能描述
✨ 颜色与详细输出彩色输出;使用 -v 显示详细调试日志。
📦 面向对象结构基于类的设计,清晰且易于维护。
🌐 代理支持通过 --proxy 路由 HTTP(S) 代理流量。
🍪 会话处理使用持久化的 requests.Session 处理 Cookie 和连接复用。
🚦 重定向控制默认不跟随重定向;清晰检测通过或失败。
🛠 自定义头部覆盖 User-Agent、x-middleware-subrequest 或添加自定义头部。

⚡ 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (可选)创建虚拟环境
python3 -m venv .venv
source .venv/bin/activate

# 安装依赖
pip install -r requirements.txt

需要 Python 3.7+


🎯 使用

root@kitploit:~
python poc.py [options] <host>[:port]

🔍 示例

1. 基本测试

root@kitploit:~
python poc.py localhost:3000

2. HTTPS 与自定义路径

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. 代理与详细输出

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ 预期输出

成功

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

失败

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)
下载工具
选项描述
-p, --path PATH受保护的路由路径(默认:/admin)
-s, --scheme {http,https}协议(默认:http)
--header HEADERx-middleware-subrequest 头部值(默认:middleware:middleware)
-ua, --user-agent AGENT自定义 User-Agent(默认:Mozilla/5.0)
--proxy PROXYHTTP(S) 代理 URL(例如:http://127.0.0.1:8080)
-v, --verbose启用调试输出
-h, --help显示此帮助信息