Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927 — 🔐 基于 Python 的智能扫描器,用于检测 CVE-2025-29927 —— Next.js 中间件身份验证绕过漏洞。可检测 meta refresh、基于关键字的重定向等。 | Kitploit
工具/GitHubGitHub/sagsooz/cve-2025-29927
漏洞扫描器Web应用程序漏洞利用Web安全渗透测试身份验证学习与教育
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 基于 Python 的智能扫描器,用于检测 CVE-2025-29927 —— Next.js 中间件身份验证绕过漏洞。可检测 meta refresh、基于关键字的重定向等。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔍 CVE-2025-29927 - Next.js 中间件绕过检测器

这个基于Python的智能扫描器帮助检测Next.js应用程序中的CVE-2025-29927漏洞——一种关键的中间件绕过漏洞,允许攻击者通过精心构造的HTTP头来跳过身份验证。

🧠 该工具不仅识别HTTP重定向,还识别客户端重定向机制,例如<meta http-equiv="refresh">、基于关键词的登录重定向以及静默认证绕过。


🚀 功能

  • ✅ 交互式输入(目标URL和路径)
  • ✅ 智能检测:
    • x-middleware-subrequest 绕过头
    • 基于<meta refresh>的重定向
    • 包含关键字如 login、sign in、authentication 的HTML内容
  • ✅ 颜色编码的CLI输出:
    • 🟩 绿色表示2xx响应
    • 🟨 黄色表示3xx
    • 🟥 红色表示4xx/5xx
  • ✅ 若绕过成功则提前退出
  • ✅ 易于扩展和自定义

📸 演示

root@kitploit:~
$ python3 CVE-2025-29927.py

🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin

→ Testing with header: middleware:middleware:middleware:middleware:middleware
   ↳ HTTP Status: 200
   ↳ Redirect detected: No

✅ VULNERABLE! Bypass successful with header:
   x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🧑‍💻 如何使用

1. 克隆仓库:

root@kitploit:~
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927

2. 安装依赖:

root@kitploit:~
pip install -r requirements.txt

3. 运行脚本:

root@kitploit:~
python3 CVE-2025-29927.py

📂 项目结构

root@kitploit:~
.
├── CVE-2025-29927.py   # Main interactive scanner
├── requirements.txt            # Python dependencies
└── README.md                   # This file

📦 requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

🛡️ 如何修复

如果您的应用受到影响,请执行以下操作:

  1. 更新 Next.js 到 v15.2.3 或更高版本(或 14.2.25+ / 13.5.7+)
  2. 强化中间件路由,避免仅依赖中间件进行身份验证。
  3. 在边缘(如Nginx)剥离 x-middleware-subrequest 头:
root@kitploit:~
proxy_set_header x-middleware-subrequest "";

ℹ️ 关于漏洞

CVE-2025-29927 允许攻击者通过使用精心构造的值操作 x-middleware-subrequest 头来绕过 Next.js 中间件检查,例如:

root@kitploit:~
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

在受影响版本中,这会完全禁用中间件执行——从而允许直接访问受保护的路由,如 /dashboard、/admin 等。


📬 联系方式

维护者:@mrzblackhat
欢迎通过Telegram联系我提出建议、改进或贡献。


🏷 标签

next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking


📄 许可证

此工具仅供教育及研究目的使用。请负责任地使用。

下载工具