Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-29927-lab — Aplicación Next.js deliberadamente vulnerable que demuestra CVE-2025-29927 (bypass de autenticación basado en middleware) para aprendizaje y práctica de bug bounty. | Kitploit
Herramientas/GitHubGitHub/metasploit403/cve-2025-29927-lab
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubmetasploit403/cve-2025-29927-lab

cve-2025-29927-lab

Aplicación Next.js deliberadamente vulnerable que demuestra CVE-2025-29927 (bypass de autenticación basado en middleware) para aprendizaje y práctica de bug bounty.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 5 mesesAún no revisado

Este repositorio contiene una aplicación web deliberadamente vulnerable construida con Next.js. Está diseñada para demostrar y estudiar el problema de seguridad conocido como CVE-2025-29927. El objetivo de este proyecto es ayudar a investigadores de seguridad, estudiantes y cazadores de recompensas por errores a entender cómo funciona la vulnerabilidad en un entorno similar al real.

[!CAUTION ] Esta aplicación es intencionalmente insegura y nunca debe implementarse en producción.

🔩Propósito

  • Aprender cómo funciona la vulnerabilidad
  • Practicar la identificación y explotación de manera segura
  • Comprender el impacto del manejo inseguro de middleware
  • Mejorar habilidades en caza de recompensas y seguridad web

🐞Vulnerabilidad

CVE-2025-29927 está relacionado con el manejo inadecuado de la lógica de solicitudes en aplicaciones construidas con Next.js, particularmente en middleware. Esto puede permitir a los atacantes:

  1. Evitar verificaciones de autenticación o autorización
  2. Manipular el flujo de solicitudes usando encabezados o entradas manipuladas
  3. Acceder a recursos restringidos

📁Estructura del Proyecto

  • app/ → Rutas de la aplicación
  • middleware.ts → Contiene lógica vulnerable
  • api/ → Puntos finales del backend (incluidas rutas protegidas)

⚙️Instalación y Configuración

root@kitploit:~
git clone https://github.com/metasploit403/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install
npm run dev

🪲Endpoints Vulnerables

Algunas rutas son intencionalmente vulnerables y pueden incluir

root@kitploit:~
- /api/admin/secret
- /api/internal/health
- /api/private/data

Estos endpoints simulan recursos restringidos que no deberían ser accesibles sin la autorización adecuada.

🔥Explotación

  1. Asume que has clonado el repositorio correctamente
  2. Inicia npm run dev
  3. Esto ejecuta tu proyecto localmente
  4. Abre el navegador de tu elección, por ejemplo Chrome, y escribe http://localhost:3000
  5. Intenta acceder a cualquiera de los 3 puntos finales de API

- /api/admin/secret
- /api/internal/health
- /api/private/data

  1. Ahora pruébalo con cualquier endpoint

- http://localhost:3000/api/admin/secret
- http://localhost:3000/api/internal/health
- http://localhost:3000/api/private/data

  1. Observa que tu solicitud es bloqueada, esto se debe a que no has incluido una cookie en tu solicitud. Esto significa que el endpoint está protegido por el middleware. El middleware verifica si tu solicitud tiene una cookie y, si no la tiene, es bloqueada automáticamente.

  2. Ahora agreguemos una cookie a nuestra solicitud. Para hacer esto, abre las herramientas de desarrollo de Chrome (estoy usando el navegador Chrome aquí, puedes usar cualquier navegador que prefieras)

  3. Presiona F12 y se abrirán las herramientas de desarrollo de Chrome

  4. Ve a la pestaña Consola

  5. En la pestaña de la consola, escribe document.cookie="lab-auth=authenticated"

  6. Ahora recarga la página y observa que has iniciado sesión

Ten en cuenta que el middleware verifica si la solicitud contiene una cookie. Si la solicitud tiene cookie, inicias sesión correctamente; si no, eres bloqueado. La pregunta es ¿CÓMO podemos evitar la verificación del middleware e iniciar sesión sin proporcionar una cookie? Esto es lo que CVE-2025-29927 nos permite hacer

Ahora, evitemos la verificación de autenticación del middleware con CVE-2025-29927. El truco aquí es simplemente agregar este encabezado específico x-middleware-subrequest: middleware. Este encabezado está destinado a ser usado internamente solo por el framework. Si lo agregamos, el middleware dejará de verificar si nuestra solicitud tiene una cookie, y ahora cualquier endpoint sensible en tu aplicación quedará indefenso.

Para explotar esto, usemos cURL.
curl es una herramienta de línea de comandos utilizada para enviar solicitudes al servidor y obtener respuestas

1.Espera 401 sin cookie

curl.exe -i http://localhost:3000/api/admin/secret

Observa que el servidor respondió con el código de estado 307 (redirección temporal). Debido a que no hay cookie, somos redirigidos a la página de inicio/página raíz. Esto significa que no podemos iniciar sesión a menos que proporcionemos una cookie.

2.curl.exe -i http://localhost:3000/api/admin/secret -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware"

Ahora agregamos "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware"
Observa que ahora tenemos acceso al inicio de sesión sin la cookie. Esto es una evasión completa de autenticación

🔐Mitigación

Para solucionar problemas como este en aplicaciones reales:

  • Nunca confíes ciegamente en encabezados controlados por el cliente
  • Valida todas las entradas en el middleware
  • Implementa verificaciones de autenticación adecuadas del lado del servidor
  • Evita depender de suposiciones inseguras sobre solicitudes
  • Actualiza a la versión parcheada de Next
  • Si en algún caso no puedes actualizar, elimina el encabezado x-middleware-subrequest en los proxies inversos

🫵¿Para quién es esto?

  • Cazadores de recompensas por errores
  • Investigadores de seguridad
  • Estudiantes que aprenden seguridad web
  • Desarrolladores que quieren entender el diseño seguro de middleware

⛔Descargo de responsabilidad

Este proyecto es únicamente con fines educativos. No uses estas técnicas en sistemas que no te pertenezcan o para los que no tengas permiso explícito para probar.

🤝Contribuciones

Siéntete libre de:

  • Mejorar el laboratorio
  • Agregar nuevos escenarios vulnerables
  • Enviar correcciones o mejores explicaciones

⭐Apoyo

Si te resulta útil, considera darle una estrella al repositorio.

🏷️Etiquetas

root@kitploit:~
- Next.js 
- Bug Bounty 
- Web Security 
- CVE-2025-29927 
- Middleware Authentication 
- Bypass
Descargar herramienta