Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29927 — PoC | NextJS Middleware 15.2.2 - 授权绕过 | Kitploit
工具/GitHubGitHub/zs1n/cve-2025-29927
身份验证与授权漏洞分析漏洞利用IDS/IPS规避Web应用程序漏洞利用渗透测试
GitHubzs1n/cve-2025-29927

CVE-2025-29927

PoC | NextJS Middleware 15.2.2 - 授权绕过

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29927 - Next.js 中间件 15.2.2 - 授权绕过

⚠️ NextJS 中间件中的严重身份认证绕过
🛠️ PoC 实现 by @zs1n


💡 概述

NextJS 是一个基于 React 的流行 Web 框架,存在一个影响 12.3.5、13.5.9、14.2.25 和 15.2.3 之前版本的身份认证漏洞,该漏洞在于对 x-middleware-subrequest 头的不当信任。攻击者可以伪造此头部,从而绕过中间件逻辑,导致本不允许的身份认证和授权机制失效,从而获得对未授权路由的访问权限。


🛠 技术细节

NextJS 使用中间件在路由请求之前强制执行安全策略(如身份认证和授权)。由于框架盲目信任此头部,攻击者可以伪造该头部,导致对 middleware 头的不当处理,从而有效绕过身份认证。这使得任何网络用户都能查看或访问本不允许的路由。


🔥 漏洞头部

x-middleware-subrequest — NextJS 易受攻击的头部


💥 利用

攻击者可以发送带有伪造 x-middleware-subrequest 的请求,以冒充内部请求。


🔬 在你的机器上克隆仓库

root@kitploit:~
git clone https://github.com/zs1n/CVE-2025-29927

🚀 启动漏洞利用

运行漏洞利用脚本 CVE-2025-29927.py。

root@kitploit:~
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth

📝 参考资料

  • OffSec | CVE-2025-29927 详情/博客
下载工具