Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927 — Exploit funcional para CVE-2025-29927, una omisión crítica de autorización en middleware de Next.js. Envía solicitudes HTTP manipuladas con el encabezado x-middleware-subrequest para saltar las comprobaciones de autenticación en rutas protegidas. | Kitploit
Herramientas/GitHubGitHub/rubbxalc/cve-2025-29927
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrubbxalc/cve-2025-29927

CVE-2025-29927

Exploit funcional para CVE-2025-29927, una omisión crítica de autorización en middleware de Next.js. Envía solicitudes HTTP manipuladas con el encabezado x-middleware-subrequest para saltar las comprobaciones de autenticación en rutas protegidas.

Ver Repositorio
15hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29927 – Omisión de Autorización de Middleware de Next.js

Este repositorio contiene un exploit funcional para CVE-2025-29927, una vulnerabilidad crítica de omisión de autorización en Next.js. El fallo permite a los atacantes eludir las comprobaciones de autenticación y autorización basadas en middleware, otorgando acceso no autorizado a rutas protegidas.​

Descripción

CVE-2025-29927 es una vulnerabilidad crítica en el middleware de Next.js que permite a los atacantes omitir las comprobaciones de autenticación y autorización mediante el envío de una solicitud HTTP especialmente diseñada que contiene el encabezado interno x-middleware-subrequest. Este encabezado está destinado a uso interno para evitar la recursión infinita durante la ejecución del middleware. Sin embargo, su manejo inadecuado permite a los atacantes explotar este mecanismo para saltarse las comprobaciones del middleware, exponiendo potencialmente rutas administrativas sensibles y contenido protegido.​

La vulnerabilidad afecta a versiones de Next.js anteriores a:​

  • 15.2.3
  • 14.2.25
  • 13.5.9
  • 12.3.5

Las aplicaciones que utilizan middleware para tareas críticas, como autenticación o comprobaciones de seguridad, y que ejecutan versiones afectadas, son vulnerables a este exploit. Cabe destacar que los despliegues alojados en Vercel están automáticamente protegidos contra esta vulnerabilidad.

Instrucciones de Instalación

  1. Crear un Entorno Virtual (Opcional pero Recomendado):
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. Instalar Dependencias:
root@kitploit:~
pip install -r requirements.txt

Requisitos

  • Python 3.7+

    • librería requests
    • librería colorama
    • librería beautifulsoup4
  • Aplicación Next.js vulnerable con control de acceso basado en middleware

Uso

root@kitploit:~
python3 exploit.py --host <IP> --port <PUERTO> --path <RUTA> --method <MÉTODO>
Descargar herramienta