Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927_Next.js_Auth_Bypass — Next.js 认证绕过 PoC:通过中间件漏洞泄露 Edge 运行时环境变量 | Kitploit
工具/GitHubGitHub/moften/cve-2025-29927_next.js_auth_bypass
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmoften/cve-2025-29927_next.js_auth_bypass

CVE-2025-29927_Next.js_Auth_Bypass

Next.js 认证绕过 PoC:通过中间件漏洞泄露 Edge 运行时环境变量

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
1311个月前尚未审核

CVE-2025-29927 - Next.js Auth Bypass PoC

这是一个用于检测严重影响 Next.js 开发应用的漏洞 CVE-2025-29927 的 Proof of Concept (PoC) Python 脚本,尤其是在使用中间件进行授权时。

📌 该漏洞可完全绕过认证,在中间件实现不当的情况下访问受保护的路由。


🧠 描述

CVE-2025-29927 允许攻击者在特定路由或配置被攻破时,绕过 Next.js 的认证中间件。这是由于 Edge 运行时与受中间件保护的路由结合时出现意外行为所致。

该 PoC 基于返回的 HTTP 标头,验证服务器是否使用带有中间件的 Next.js,并可能受此缺陷影响。


🚀 使用

需求

  • Python 3.x
  • requests 模块
    使用以下命令安装:
    root@kitploit:~
    pip install requests
    
下载工具