Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927_Next.js_Auth_Bypass — PoC de bypass de autenticación de Next.js: fuga de entorno en Edge Runtime mediante un bug de Middleware | Kitploit
Herramientas/GitHubGitHub/moften/cve-2025-29927_next.js_auth_bypass
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmoften/cve-2025-29927_next.js_auth_bypass

CVE-2025-29927_Next.js_Auth_Bypass

PoC de bypass de autenticación de Next.js: fuga de entorno en Edge Runtime mediante un bug de Middleware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
13hace 11 mesesAún no revisado

CVE-2025-29927 - Next.js Auth Bypass PoC

Este es un Proof of Concept (PoC) en Python para detectar la vulnerabilidad crítica CVE-2025-29927 que afecta a aplicaciones desarrolladas con Next.js, específicamente cuando utilizan middleware para la autorización.

📌 La vulnerabilidad permite eludir completamente la autenticación, accediendo a rutas protegidas si el middleware está mal implementado.


🧠 Descripción

CVE-2025-29927 permite a atacantes omitir el middleware de autenticación de Next.js cuando ciertas rutas o configuraciones se ven comprometidas. Esto se debe a un comportamiento inesperado en el runtime de Edge combinado con rutas protegidas por middleware.

Este PoC verifica si el servidor usa Next.js con middleware y podría ser susceptible a esta falla, basándose en los headers HTTP devueltos.


🚀 Uso

Requisitos

  • Python 3.x
  • Módulo requests
    Instálalo con:
    root@kitploit:~
    pip install requests
    
Descargar herramienta