Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927-NextJs-Middleware-Simulation — Simula CVE-2025-29927, una vulnerabilidad crítica de Next.js que permite a los atacantes eludir la autorización de middleware explotando la cabecera HTTP interna x-middleware-subrequest. Demuestra el acceso no autorizado a rutas protegidas y proporciona estrategias de mitigación. | Kitploit
Herramientas/GitHubGitHub/knotsecurity/cve-2025-29927-nextjs-middleware-simulation
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y Educación
GitHubknotsecurity/cve-2025-29927-nextjs-middleware-simulation

CVE-2025-29927-NextJs-Middleware-Simulation

Simula CVE-2025-29927, una vulnerabilidad crítica de Next.js que permite a los atacantes eludir la autorización de middleware explotando la cabecera HTTP interna x-middleware-subrequest. Demuestra el acceso no autorizado a rutas protegidas y proporciona estrategias de mitigación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2025-29927: Simulación de Bypass de Autorización en el Middleware de Next.js

Este repositorio demuestra la explotación de CVE-2025-29927, una vulnerabilidad crítica en Next.js que permite a los atacantes omitir las comprobaciones de autorización basadas en middleware. El fallo se debe al manejo incorrecto de la cabecera HTTP interna x-middleware-subrequest, lo que permite el acceso no autorizado a rutas protegidas.

⚠️ Aviso Legal

Este proyecto está destinado únicamente a fines educativos y de investigación. El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético. Los autores no se hacen responsables del mal uso de este código.

📚 Antecedentes

CVE-2025-29927 afecta a las versiones de Next.js anteriores a:

  • 12.3.5
  • 13.5.9
  • 14.2.25
  • 15.2.3

La vulnerabilidad surge cuando un atacante incluye la cabecera x-middleware-subrequest en una petición HTTP. Next.js interpreta esta cabecera como una subpetición interna, lo que provoca que omita la ejecución del middleware, incluidas las comprobaciones críticas de autorización.

🧪 Configuración de la Simulación

Requisitos Previos

  • Node.js (v14 o posterior)
  • npm

Instalación

  1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/Knotsecurity/CVE-2025-29927-NextJs-Middleware-Simulation.git
    cd cve-2025-29927-simulation
  2. Instala las dependencias:
    root@kitploit:~
    npm install
  3. Inicia el servidor de desarrollo:
    root@kitploit:~
    npm run dev
    

🔍 Demostración de la Vulnerabilidad

Ruta Protegida

La aplicación incluye una ruta protegida en /admin, que está custodiada por un middleware que verifica la autenticación del usuario.

Pasos de Explotación

  1. Accede a la página /login e inicia sesión con [email protected]:password123.
  2. Intenta acceder a la página /admin. Obtendrás un error de acceso no autorizado.
  3. Captura esta petición en Burp Suite y añade la cabecera x-middleware-subrequest: middleware; luego envía la petición.
  4. Observarás que ahora tienes acceso a la página /admin.

🛡️ Mitigación

Para protegerte contra esta vulnerabilidad:

  1. Actualiza Next.js a una versión parcheada:
    root@kitploit:~
    npm install next@latest
  2. Filtrar Peticiones: Configura tu servidor o proxy para rechazar las peticiones que contengan la cabecera x-middleware-subrequest.
  3. Comprobaciones Redundantes: Implementa comprobaciones de autorización dentro de los manejadores de rutas, no solo en el middleware.

📄 Referencias

  • Aviso de Seguridad de Next.js
  • Blog de Akamai sobre CVE-2025-29927
  • Análisis de Datadog

🧑‍💻 Autor

Saikiran B

Descargar herramienta