Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/w2hcorp/cve-2025-29927-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试红队
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

这是一个针对 CVE-2025-29927 的简单而有效的漏洞利用。

查看仓库
1131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927 - Next.js 中间件授权绕过(PoC)

本仓库包含针对 CVE-2025-29927 的 PoC(概念验证)漏洞利用代码,这是 Next.js 中的一个关键漏洞,攻击者可利用中间件特有的 HTTP 标头绕过授权检查。


概述

  • CVE 编号: CVE-2025-29927
  • 严重性: 严重(CVSS 9.1)
  • 受影响框架: Next.js
  • 漏洞类型: 授权绕过
  • 利用途径: HTTP 请求标头
  • 利用复杂度: 低
  • 是否需要认证: 否

关于该漏洞

Next.js 应用通常依赖中间件进行授权和访问控制。该 CVE 源于 x-middleware-subrequest 标头在处理过程中的逻辑缺陷。当此标头被设置为 middleware 时,服务器可能错误地认为请求来自内部逻辑,从而绕过基于中间件的认证。

攻击者可借此在无需任何凭据或有效会话的情况下,访问管理后台、受保护的 API 或用户数据。


PoC 漏洞利用

我们提供了一个简单的 Python 脚本,用于测试 Next.js 应用是否存在该漏洞。

▶️ 使用方法

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

示例输出

root@kitploit:~
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...

依赖项

  • Python 3.6+
  • requests 库

缓解措施

  • 升级到最新的已修复版本 Next.js。
  • 避免将 x-middleware-subrequest 作为信任信号。
  • 在受保护的路由中实现服务端会话验证和适当的授权检查。
  • 考虑添加 WAF/IDS 规则,拦截或标记该标头的可疑使用。

WAF 逻辑:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

披露与致谢

该 PoC 由 W2H Corp. 的 Offensive Security Team 开发,是我们持续漏洞研究工作的一部分。关于该 CVE 的原始解释文章见此处。

下载工具