Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
test-cve-2025-29927 — Aplicación de demostración para explotar CVE-2025-29927: omisión del middleware de NextJS mediante encabezados inyectados por proxy para acceso no autorizado a /admin. Incluye aplicación vulnerable y script de exploit proxy. | Kitploit
Herramientas/GitHubGitHub/yugo-eliatrope/test-cve-2025-29927
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubyugo-eliatrope/test-cve-2025-29927

test-cve-2025-29927

Aplicación de demostración para explotar CVE-2025-29927: omisión del middleware de NextJS mediante encabezados inyectados por proxy para acceso no autorizado a /admin. Incluye aplicación vulnerable y script de exploit proxy.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 1 añoAún no revisado

Aplicación de prueba para explotar CVE-2025-29927

La aplicación NextJS tiene autenticación basada en cookies y un middleware para evitar el acceso no autorizado a la página /admin.

Para iniciar la aplicación ejecuta

root@kitploit:~
yarn
# then
yarn dev

Para obtener acceso no autorizado a la página /admin usando la vulnerabilidad CVE-2025-29927, ejecuta un servidor proxy que agrega encabezados especiales a las solicitudes.

root@kitploit:~
node scripts/proxy.js

Luego ve a http://localhost:8000/admin

Descargar herramienta