Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29057-POC — Laboratorio basado en Docker que reproduce el contrabando de solicitudes de CVE-2026-29057 en Next.js, comparando la versión vulnerable 15.5.12 con la parcheada 15.5.13 mediante una carga útil HTTP fragmentada en bruto. | Kitploit
Herramientas/GitHubGitHub/learnerxuan/cve-2026-29057-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónLabs y Práctica
GitHub
learnerxuan/cve-2026-29057-poc

CVE-2026-29057-POC

Laboratorio basado en Docker que reproduce el contrabando de solicitudes de CVE-2026-29057 en Next.js, comparando la versión vulnerable 15.5.12 con la parcheada 15.5.13 mediante una carga útil HTTP fragmentada en bruto.

Ver Repositorio
hace 8h 17mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29057 — Laboratorio de Contrabando de Solicitudes en Next.js

Este repositorio es un laboratorio de presentación enfocado en CVE-2026-29057. Compara un objetivo Next.js vulnerable (15.5.12) con la versión parcheada (15.5.13) usando la misma topología y carga útil HTTP en bruto.

Úsalo solo en un laboratorio aislado. Las sondas de desincronización de solicitudes pueden interrumpir conexiones compartidas en entornos reales.

Atribución

Este repositorio está adaptado del repositorio original de Prueba de Concepto de Next.js de Nayaka Ghana Subrata. Todo el crédito es para el autor original por el trabajo fundacional de prueba de concepto.

Reorganicé y modifiqué ese trabajo para centrarme específicamente en CVE-2026-29057, incluyendo los materiales de presentación, la demostración guiada, el escenario de laboratorio, los comentarios explicativos y la comparación entre vulnerable y parcheado. Este repositorio es una adaptación educativa y no debe confundirse con el repositorio del autor original.

Presentación

  • Diapositivas de presentación de CVE-2026-29057
  • Guion de presentación
  • Manual de ejecución de la demo
  • Preguntas y respuestas del presentador
  • Qué demuestra el laboratorio

    1. El cliente envía una solicitud DELETE /api/workspace/tasks/1042 en formato chunked.
    2. Su cuerpo contiene bytes que deletrean una segunda solicitud: GET /secret.
    3. El proxy vulnerable elimina Transfer-Encoding y añade Content-Length: 0, mientras los bytes del cuerpo aún se reenvían.
    4. El intermediario posterior analiza los bytes restantes como una segunda solicitud y reenvía ambas solicitudes analizadas al backend final.
    ObjetivoNext.jsSolicitudes al backend
    Vulnerable15.5.12DELETE /api/workspace/tasks/1042, luego GET /secret
    Parcheado15.5.13Solo DELETE /api/workspace/tasks/1042

    Estructura del repositorio

    root@kitploit:~
    .
    ├── docker-compose.yml
    ├── DEMO-RUNBOOK.md
    ├── PRESENTATION-SCRIPT.md
    ├── PRESENTATION-QA.md
    ├── pocs/cve-2026-29057/
    │   ├── app/
    │   ├── support/server.js
    │   ├── next.config.js
    │   └── Dockerfile
    └── scripts/run-cve-2026-29057.mjs
    

    Iniciar el laboratorio

    Requisitos: Docker Compose y Node.js 18 o superior.

    root@kitploit:~
    docker compose up --build cve-2026-29057-vuln cve-2026-29057-fixed
    
    • Vulnerable: http://localhost:3105
    • Parcheado: http://localhost:3106

    Ejecutar la demostración diferencial

    root@kitploit:~
    node scripts/run-cve-2026-29057.mjs http://localhost:3105
    node scripts/run-cve-2026-29057.mjs http://localhost:3106
    

    Evidencia esperada del vulnerable:

    root@kitploit:~
    [after] {"backendRequests":["DELETE /api/workspace/tasks/1042","GET /secret"],"flag":"FLAG{one_stream_two_requests}"}
    PoC result: vulnerable behavior reproduced.
    Flag: FLAG{one_stream_two_requests}
    

    Evidencia esperada del parcheado:

    root@kitploit:~
    [after] {"backendRequests":["DELETE /api/workspace/tasks/1042"],"flag":null}
    PoC result: smuggled request was not observed. This usually means the target is patched.
    

    La evidencia significativa es diferencial: la topología y la carga útil permanecen sin cambios; solo difiere la versión de Next.js.

    Historia de descubrimiento de caja negra

    El laboratorio no requiere que el presentador finja que un atacante conoce mágicamente ambas rutas:

    1. La página etiqueta visiblemente Launch brief como Task #1042. Haz clic en Delete task mientras navegas a través de Burp. El historial del proxy muestra la solicitud legítima DELETE /api/workspace/tasks/1042, por lo que la ruta portadora proviene directamente del tráfico normal de la aplicación.
    2. Solicita /robots.txt. Apunta al artefacto /ops/release-manifest desplegado accidentalmente.
    3. Solicita ese manifiesto. Identifica /api/workspace/ como el prefijo del servicio público, filtra /secret como una ruta interna y nombra /api/state como el registro de solicitudes. No revela la flag en sí.

    El manifiesto es una debilidad deliberada de divulgación de información para la narrativa del laboratorio. Es independiente de CVE-2026-29057; el CVE proporciona el bypass de enmarcado de solicitudes que alcanza la ruta del backend divulgada.

    Los nombres de las rutas son elementos del laboratorio, no rutas recuperadas de una víctima real. El parche oficial de Vercel añadió una prueba de regresión que define /rewrites/:path*, usa /rewrites/poc como portador y crea /secret en el backend de prueba. Este laboratorio le da al portador un nombre con forma de producto mientras preserva esa estructura de prueba.

    Orden de recorrido del código

    1. docker-compose.yml — versiones vulnerable versus parcheada.
    2. pocs/cve-2026-29057/next.config.js — límite de reescritura externa.
    3. pocs/cve-2026-29057/support/server.js — analizadores del intermediario y del backend.
    4. scripts/run-cve-2026-29057.mjs — carga útil chunked en bruto y verificador de resultados.
    5. pocs/cve-2026-29057/app/api/ — endpoints de reinicio de evidencia y lectura.

    Detener el laboratorio

    root@kitploit:~
    docker compose down
    

    Fuentes

    • Aviso de seguridad de GitHub GHSA-ggv3-7p47-pfv8
    • Commit del parche de Next.js
    • Registro de NVD
    Descargar herramienta