Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Next.js-Middleware-Bypass-CVE-2025-29927- — Desafío CTF para aprender y practicar la explotación de la vulnerabilidad de omisión de middleware de Next.js (CVE-2025-29927) encontrando una flag en una página de administración. | Kitploit
Herramientas/GitHubGitHub/pouriam23/next.js-middleware-bypass-cve-2025-29927-
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubpouriam23/next.js-middleware-bypass-cve-2025-29927-

Next.js-Middleware-Bypass-CVE-2025-29927-

Desafío CTF para aprender y practicar la explotación de la vulnerabilidad de omisión de middleware de Next.js (CVE-2025-29927) encontrando una flag en una página de administración.

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

resumen

después de leer el write up de @zhero___ en su blog personal, decidí construir este CTF para aprender cómo funcionan las cosas y después decidí compartirlo con cualquiera que quiera aprender a explotar esta vulnerabilidad. Así que un gran saludo a zhero & inzo_ y puedes encontrar su blog aquí: "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"

Objetivo

debes evitar el middlware y encontrar la flag en la página de administrador. También puedes leer la increíble investigación de assetnote: "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927" que te ayudará a evitarlo más rápido

Comenzando

  1. Clonar el repositorio:
root@kitploit:~
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
  1. Instalar dependencias:
root@kitploit:~
npm install
# or
yarn install
  1. Configurar variables de entorno: Crea un archivo .env en el directorio raíz y añade lo siguiente:
root@kitploit:~
DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
  1. Inicializar la base de datos:
root@kitploit:~
npx prisma generate
npx prisma db push

Ejecutando el CTF

Modo de desarrollo:

root@kitploit:~
npm run dev
# or
yarn dev
Descargar herramienta