Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nextjs-auth-bypass — Análisis y explotación de una vulnerabilidad de omisión de autorización en Next.js (CVE-2025-29927) | Kitploit
Herramientas/GitHubGitHub/shahin-shadow/nextjs-auth-bypass
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubshahin-shadow/nextjs-auth-bypass

nextjs-auth-bypass

Análisis y explotación de una vulnerabilidad de omisión de autorización en Next.js (CVE-2025-29927)

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nextjs-auth-bypass

Análisis y explotación de una vulnerabilidad de bypass de autorización en Next.js (CVE-2025-29927)

Bypass de Autorización en Next.js – Análisis de CVE

Descripción general

Este proyecto demuestra una vulnerabilidad de bypass de autorización en una aplicación Next.js causada por una validación incorrecta del middleware.

Detalles de la Vulnerabilidad

  • Tipo: Bypass de Autorización
  • CVE: CVE-2025-29927
  • Severidad: Crítica (CVSS 9.1)

Herramientas Utilizadas

  • Burp Suite
  • Kali Linux
  • Firefox

Resumen de Explotación

  • Se interceptó la solicitud HTTP usando Burp Suite
  • Se modificó el encabezado de la solicitud para eludir la autenticación
  • Se obtuvo acceso no autorizado al panel de administración

Causa Raíz

La validación incorrecta del middleware permitió eludir solicitudes internas mediante encabezados personalizados.

Impacto

  • Acceso de administrador no autorizado
  • Posible exposición de datos
  • Escalada de privilegios

Mitigación

  • Validar todas las solicitudes en el lado del servidor
  • No confiar en encabezados controlados por el cliente
  • Implementar controles de autenticación estrictos

Habilidades Demostradas

  • Seguridad en Aplicaciones Web
  • Burp Suite
  • Análisis de Vulnerabilidades
  • OWASP Top 10

Archivo del Proyecto

Consulte el PDF adjunto para obtener todos los detalles.

Descargar herramienta