Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927 — Demostración de CVE-2025-29927 para clase de programación segura | Kitploit
Herramientas/GitHubGitHub/s11s11/cve-2025-29927
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubs11s11/cve-2025-29927

CVE-2025-29927

Demostración de CVE-2025-29927 para clase de programación segura

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29927 - Demo para Introducción a la Programación Segura (00960267)

Antecedentes

Este es un demo de CVE-2025-29927, una vulnerabilidad crítica en Next.js que permitía eludir el middleware con una cabecera determinada.

La cabecera x-middleware-subrequest estaba diseñada para evitar bucles infinitos del middleware. Cada vez que la solicitud llega al middleware, se añade el valor middleware a esta cabecera, y si se añade 5 veces, entonces el middleware deja pasar la solicitud. Enviar una solicitud con el valor middleware:middleware:middleware:middleware:middleware permitirá eludir el middleware.

Ejecución del Demo

Después de clonar el repositorio y construir el proyecto, ejecuta el servidor de desarrollo:

npm run dev

Accede a la aplicación en tu navegador usando el enlace http://localhost:3000.

El objetivo de esta aplicación es llegar a la página /cool. El botón de envío lleva a esta página, pero la solicitud es interceptada por el middleware y redirigida a /uncool.

cve1 cve2

Ahora podemos enviar la misma solicitud pero con la cabecera manipulada, y el middleware nos permitirá pasar a la página /cool. Esto se puede hacer con las herramientas de desarrollo del navegador.

cve3 cve4
Descargar herramienta