Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927 — Vulnerabilidad de Bypass del Middleware de Next.js | Kitploit
Herramientas/GitHubGitHub/alastair66/cve-2025-29927
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubalastair66/cve-2025-29927

CVE-2025-29927

Vulnerabilidad de Bypass del Middleware de Next.js

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29927 (Crítico - 9.1)

Vulnerabilidad de omisión de middleware en Next.js

Práctica de la vulnerabilidad CVE-2025-29927 en una aplicación Next.js donde el encabezado interno x-middleware-subrequest puede usarse para omitir la autenticación de middleware y el acceso restringido.

Explicación

Next.js utiliza un encabezado interno "x-middleware-subrequest" para evitar que las solicitudes recursivas provoquen bucles infinitos. La vulnerabilidad de seguridad demuestra que es posible omitir la ejecución del middleware, lo que podría permitir que las solicitudes eviten comprobaciones críticas—como la autorización o la validación de cookies—antes de llegar a las rutas.

Versiones Parcheadas

Next.Js 15.2.3, 14.2.25, 13.5.9, 12.3.5

Configuración del Entorno

  1. Clona este repositorio.
  2. Inicia Docker en tu sistema.
  3. Ve a la ruta del repositorio y construye la imagen con: docker build -t nextjs-docker-demo .
  4. A continuación, ejecuta el contenedor: docker run -p 3000:3000 nextjs-docker-demo
  5. Accede al entorno: http://localhost:3000
  6. Prueba/Exploit: curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin

Blog Oficial

https://nextjs.org/blog/cve-2025-29927

Descargar herramienta