Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927 — Demostración de Next.js CVE-2025-29927 | Kitploit
Herramientas/GitHubGitHub/dante01yoon/cve-2025-29927
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebAutenticaciónMala ConfiguraciónAprendizaje y Educación
GitHubdante01yoon/cve-2025-29927

CVE-2025-29927

Demostración de Next.js CVE-2025-29927

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Demostración de vulnerabilidad en Next.js (CVE-2025-29927)

Este repositorio contiene una demostración de la vulnerabilidad CVE-2025-29927 en Next.js, que afecta a las versiones 15.2.2 y anteriores. La vulnerabilidad permite a los atacantes omitir las comprobaciones de autenticación del middleware estableciendo una cabecera x-middleware-subrequest.

Estructura del repositorio

Este es un monorepo NX que contiene dos aplicaciones Next.js:

  1. vulnerable-app: Usa Next.js 15.2.2 con la vulnerabilidad
  2. fixed-app: Usa Next.js 15.2.3 con la corrección implementada

Explicación de la vulnerabilidad

En versiones de Next.js anteriores a la 15.2.3, existe una vulnerabilidad de seguridad en la implementación del middleware. El middleware no valida correctamente el origen de la cabecera x-middleware-subrequest, lo que permite a los atacantes falsificar esta cabecera y omitir las comprobaciones de autenticación basadas en middleware.

Cómo ejecutar la demostración

Requisitos previos

  • Node.js 18 o posterior
  • npm o yarn
  • Docker (opcional, para despliegue en contenedores)

Ejecutar la aplicación vulnerable

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the vulnerable app
cd apps/vulnerable-app
npm install

# Start the vulnerable app
npm run dev

La aplicación vulnerable estará disponible en http://localhost:3000.

Ejecutar la aplicación corregida

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the fixed app
cd apps/fixed-app
npm install

# Start the fixed app
npm run dev

La aplicación corregida estará disponible en http://localhost:3001.

Usar Docker

También puedes ejecutar las aplicaciones con Docker:

root@kitploit:~
# For the vulnerable app
cd apps/vulnerable-app
docker build -t nextjs-vulnerable .
docker run -p 3000:3000 nextjs-vulnerable

# For the fixed app
cd apps/fixed-app
docker build -t nextjs-fixed .
docker run -p 3001:3000 nextjs-fixed

Demostrar la vulnerabilidad

  1. Abre la aplicación vulnerable (http://localhost:3000)
  2. Haz clic en "Admin" en la barra de navegación
  3. Serás redirigido a la página de inicio de sesión porque no estás autenticado
  4. Ahora intenta acceder directamente a la página de administración con la vulnerabilidad:
root@kitploit:~
# Using curl
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

# Or use a browser extension like ModHeader to add the header
# and then visit http://localhost:3000/admin

Con la versión vulnerable (15.2.2), podrás acceder a la página de administración sin autenticación añadiendo la cabecera x-middleware-subrequest.

Con la versión corregida (15.2.3), el middleware valida correctamente el origen de esta cabecera y seguirás siendo redirigido a la página de inicio de sesión.

Credenciales de inicio de sesión

Para fines de demostración, puedes iniciar sesión con:

  • Usuario: admin
  • Contraseña: password123

Recomendación de seguridad

Si usas Next.js en producción, asegúrate de actualizar a la versión 15.2.3 o posterior para protegerte contra esta vulnerabilidad.

Descargar herramienta