黑客、渗透测试和网络安全工具,武装您的安全武器库!
演示用于利用CVE-2025-29927的应用程序:通过代理注入的请求头绕过NextJS中间件以实现未授权的/admin访问。包含易受攻击的应用程序和利用代理脚本。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该 NextJS 应用具有基于 cookie 的身份验证和一个中间件,以防止未经授权访问 /admin 页面。
启动应用,运行
yarn # then yarn dev
要利用 CVE-2025-29927 漏洞获取对 /admin 页面的未授权访问,运行一个代理服务器,该服务器向请求添加特殊标头。
node scripts/proxy.js
然后访问 http://localhost:8000/admin