Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927 — 🔐 Escáner inteligente basado en Python para CVE-2025-29927: vulnerabilidad de omisión de autenticación de middleware de Next.js. Detecta meta refresh, redirecciones basadas en palabras clave y más. | Kitploit
Herramientas/GitHubGitHub/sagsooz/cve-2025-29927
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 Escáner inteligente basado en Python para CVE-2025-29927: vulnerabilidad de omisión de autenticación de middleware de Next.js. Detecta meta refresh, redirecciones basadas en palabras clave y más.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 CVE-2025-29927 - Detector de Omisión de Middleware en Next.js

Este escáner inteligente basado en Python ayuda a detectar la vulnerabilidad CVE-2025-29927 en aplicaciones Next.js: una omisión crítica de middleware que permite a los atacantes saltarse la autenticación usando una cabecera HTTP manipulada.

🧠 La herramienta no solo identifica redirecciones HTTP, sino también mecanismos de redirección del lado del cliente como <meta http-equiv="refresh">, redirecciones de inicio de sesión basadas en palabras clave y omisiones silenciosas de autenticación.


🚀 Características

  • ✅ Entrada interactiva (URL objetivo y ruta)
  • ✅ Detección inteligente de:
    • Cabeceras de omisión x-middleware-subrequest
    • Redirecciones basadas en <meta refresh>
    • Contenido HTML con palabras clave como login, sign in, authentication
  • ✅ Salida CLI con códigos de color:
    • 🟩 Verde para respuestas 2xx
    • 🟨 Amarillo para 3xx
    • 🟥 Rojo para 4xx/5xx
  • ✅ Salida anticipada si la omisión tiene éxito
  • ✅ Fácil de ampliar y personalizar

  • 📸 Demostración

    root@kitploit:~
    $ python3 CVE-2025-29927.py
    
    🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
    📁 Enter the protected path (e.g. /dashboard): /admin
    
    → Testing with header: middleware:middleware:middleware:middleware:middleware
       ↳ HTTP Status: 200
       ↳ Redirect detected: No
    
    ✅ VULNERABLE! Bypass successful with header:
       x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    🧑‍💻 Cómo Usar

    1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/sagsooz/CVE-2025-29927.git
    cd CVE-2025-29927
    

    2. Instalar dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    

    3. Ejecutar el script:

    root@kitploit:~
    python3 CVE-2025-29927.py
    

    📂 Estructura del Proyecto

    root@kitploit:~
    .
    ├── CVE-2025-29927.py   # Main interactive scanner
    ├── requirements.txt            # Python dependencies
    └── README.md                   # This file
    

    📦 requirements.txt

    root@kitploit:~
    requests
    beautifulsoup4
    colorama
    

    🛡️ Cómo Solucionarlo

    Si tu aplicación está afectada, haz lo siguiente:

    1. Actualiza Next.js a v15.2.3 o posterior (o 14.2.25+ / 13.5.7+)
    2. Refuerza el enrutamiento del middleware y evita depender únicamente del middleware para la autenticación.
    3. Elimina la cabecera x-middleware-subrequest en el borde (por ejemplo, Nginx):
    root@kitploit:~
    proxy_set_header x-middleware-subrequest "";
    

    ℹ️ Acerca de la Vulnerabilidad

    CVE-2025-29927 permite a los atacantes omitir las comprobaciones del middleware de Next.js manipulando la cabecera x-middleware-subrequest con valores diseñados como:

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    En versiones vulnerables, esto desactiva por completo la ejecución del middleware — permitiendo el acceso directo a rutas protegidas como /dashboard, /admin, etc.


    📬 Contacto

    Mantenido por: @mrzblackhat
    No dudes en contactarme por Telegram para sugerencias, mejoras o contribuciones.


    🏷 Etiquetas

    next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking


    📄 Licencia

    Esta herramienta se proporciona solo con fines educativos y de investigación. Úsala de forma responsable.

    Descargar herramienta