Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-cve-2025-29927 — Este repositorio contiene una prueba de concepto (POC) y un script de explotación para CVE-2025-29927, una vulnerabilidad crítica en Next.js que permite a atacantes eludir las comprobaciones de autorización implementadas en middleware. | Kitploit
Herramientas/GitHubGitHub/koadt/poc-cve-2025-29927
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubkoadt/poc-cve-2025-29927

poc-cve-2025-29927

Este repositorio contiene una prueba de concepto (POC) y un script de explotación para CVE-2025-29927, una vulnerabilidad crítica en Next.js que permite a atacantes eludir las comprobaciones de autorización implementadas en middleware.

Ver Repositorio
83hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Next.js Middleware Bypass (CVE-2025-29927) Prueba de Concepto

Este repositorio contiene una prueba de concepto (POC) para CVE-2025-29927, una vulnerabilidad crítica en Next.js que permite a atacantes eludir las comprobaciones de autorización implementadas en middleware.

📋 Tabla de Contenidos

  1. Ejecutar la Aplicación POC
  2. Usar el Script de Explotación
  3. Cómo Solucionar la Vulnerabilidad
  4. Detalles de la Vulnerabilidad

Ejecutar la Aplicación POC

Esta aplicación Next.js demuestra la vulnerabilidad con una ruta de panel protegido.

Instrucciones de Configuración

  1. Clona el repositorio
  2. Instala y ejecuta:
    root@kitploit:~
    npm install
    npm run build
    npm run start
    
  3. Accede a http://localhost:3000 en tu navegador
  4. Intenta acceder al panel protegido en /dashboard

Usar el Script de Explotación

El script de explotación puede probar cualquier aplicación Next.js para esta vulnerabilidad.

Uso

root@kitploit:~
npm run exploit <target-url>

Ejemplo

root@kitploit:~
npm run exploit http://localhost:3000/dashboard

Cómo Funciona

La herramienta de explotación:

  1. Toma una URL objetivo como entrada
  2. Realiza una solicitud normal para comprobar si la ruta está protegida
  3. Intenta eludir el middleware usando la cabecera x-middleware-subrequest
  4. Compara las respuestas para determinar la vulnerabilidad

Salida de Ejemplo

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard

Testing vulnerability...
Normal request status: 307
Bypass request status: 200

⚠️  VULNERABLE
The route is protected but accessible with the bypass header

Cómo Solucionar la Vulnerabilidad

Hay una implementación de corrección disponible en la rama how-to-fix.

Correcciones Rápidas

  1. Actualizar la Versión de Next.js (Recomendado)

    • Actualiza a una de estas versiones parcheadas:
      • Next.js 15.x → 15.2.3
      • Next.js 14.x → 14.2.25
      • Next.js 13.x → 13.5.9
      • Next.js 12.x → 12.3.5
  2. Implementar Validación Secundaria

    • Agrega comprobaciones de autenticación en tus rutas/páginas de API
    • No confíes únicamente en el middleware para la seguridad

Salida de Ejemplo

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===

Target: http://localhost:3000/dashboard

Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307

✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /

Detalles de la Vulnerabilidad

Información del CVE

  • CVE ID: CVE-2025-29927
  • Versiones Afectadas:
    • 13.0.0 - 13.5.8
    • 14.0.0 - 14.2.24
    • 15.0.0 - 15.2.2
    • 11.1.4 - 12.3.4

Descripción

Next.js utiliza una cabecera interna x-middleware-subrequest para evitar solicitudes recursivas. Esta vulnerabilidad permite a los atacantes eludir las comprobaciones de seguridad del middleware manipulando esta cabecera.

Impacto

  • Acceso no autorizado a rutas protegidas
  • Bypass de comprobaciones de autenticación
  • Circunvención del middleware de seguridad

Entornos Afectados

  • Aplicaciones Next.js autogestionadas que usan Middleware

Referencias

  • Aviso de Seguridad de Next.js
  • Aviso de Seguridad de GitHub

Practica Esta Explotación en un Entorno CTF Real

¿Quieres ir más allá? Este CVE está implementado como una bandera en OSS OopsSec Store, un laboratorio deliberadamente vulnerable diseñado para entrenamiento en seguridad ofensiva.

👉 Prueba el desafío aquí → kOaDT/oss-oopssec-store


Aviso Legal

Esta herramienta se proporciona solo con fines educativos y de prueba. Utiliza esta herramienta únicamente en sistemas que poseas o para los que tengas permiso explícito para realizar pruebas.

Descargar herramienta