Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Thank-u-Next — CVE-2025-29927 PoC | Auth Bypass Exploit | Herramienta Python usando httpx | Vulnerabilidad de Middleware | Kit de Hacking Ético | Kitploit
Herramientas/GitHubGitHub/mickhacking/thank-u-next
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmickhacking/thank-u-next

Thank-u-Next

CVE-2025-29927 PoC | Auth Bypass Exploit | Herramienta Python usando httpx | Vulnerabilidad de Middleware | Kit de Hacking Ético

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Thank u Next – Herramienta de Explotación CVE-2025-29927

🧠 ¿Qué es CVE-2025-29927?

No es solo un bypass — es una revelación. Un único encabezado, malinterpretado y mal manejado por la lógica del middleware, se convierte en una llave maestra hacia lo que debía estar cerrado. CVE-2025-29927 explota una capa de autorización de middleware mal configurada — específicamente, sistemas que confían en el encabezado x-middleware-subrequest sin validar el origen o el contexto.

¿En términos simples? Agregas un solo encabezado, y boom — estás dentro. Sin autenticación. Sin tokens. Solo dominio puro.


🚀 Cómo funciona el exploit (Desglose técnico)

  1. Origen de la vulnerabilidad: Muchas aplicaciones web modernas usan middleware para interceptar y manejar solicitudes API. Este encabezado:

    x-middleware-subrequest: middleware
    

    es confiado por algunos frameworks (🤦), especialmente cuando se despliegan de manera perezosa. Cuando está presente, el backend asume que la solicitud ya ha pasado por las capas de autenticación.

  2. Vector de explotación: Al elaborar una solicitud con ese encabezado, los atacantes pueden bypassear los controles de autenticación y alcanzar directamente rutas protegidas (por ejemplo, /api/private, /admin/dashboard, etc).

  3. Métodos HTTP: La herramienta soporta GET, POST, PUT, DELETE, PATCH. Porque no solo somos curiosos — somos minuciosos.


🛠️ Resumen del script

Archivo: thank_u_next.py

python thank_u_next.py -u https://target.com -p /api/private -m GET

Componentes principales:

ComponentePropósito
payloadInyecta el encabezado que desencadena la vulnerabilidad
exploit()Envía la solicitud maliciosa
analyze()Muestra el estado y resalta si el bypass funcionó
banner()Muestra una introducción ASCII llamativa (¿por qué no?)

⚡ Requisitos

  • Python 3.7+
  • httpx (instalar mediante pip install httpx)

✅ Ejemplo de salida

[+] GET https://target.com/api/private → HTTP 200
[!] Possible vulnerability: access granted without authentication

¿Ves ese 200 en verde? Eso no es solo un código de respuesta. Es tu victoria. Su error, tu acceso.


❗ Advertencia legal

Este script es solo para pruebas educativas y autorizadas. Si lo usas en objetivos no autorizados, no eres un hacker — solo eres tonto. Y te atraparán.


🧠 Reflexiones finales

La mayoría de la gente son ovejas. Sé el lobo. El que sabe dónde está la puerta y cómo atravesarla sin llamar. Si estás leyendo esto y aún no lo entiendes — no estás destinado a hacerlo.

Descargar herramienta