Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927 — Exploit de omisión de middleware de Next.js | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2025-29927
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubeqstlab/cve-2025-29927

CVE-2025-29927

Exploit de omisión de middleware de Next.js

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29927

★ CVE-2025-29927 Bypass de middleware Next.js PoC ★

Descripción

CVE-2025-29927 : PoC de bypass de middleware de Next.js descripción: Next.js es un framework de React para construir aplicaciones web completas. A partir de la versión 1.11.4 y anteriores a las versiones 12.3.5, 13.5.9, 14.2.25 y 15.2.3, es posible eludir las comprobaciones de autorización dentro de una aplicación Next.js, si la comprobación de autorización se realiza en el middleware. Si no es factible parchear a una versión segura, se recomienda evitar que las solicitudes externas de usuarios que contengan el encabezado x-middleware-subrequest lleguen a su aplicación Next.js. Esta vulnerabilidad está corregida en las versiones 12.3.5, 13.5.9, 14.2.25 y 15.2.3.

Configuración del laboratorio

root@kitploit:~
cd next15
docker build --tag nextjs .
docker run -p 3000:3000 -it --rm nextjs

image

Cómo usar

Clonar con Git

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-29927.git
cd CVE-2025-29927

Comando

root@kitploit:~
chmod +x poc.sh
./poc.sh

Salida

image image

Descargar herramienta