Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/6mile/nextjs-cve-2025-29927
Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentificationMauvaise Configuration
GitHub6mile/nextjs-cve-2025-29927

nextjs-CVE-2025-29927

Un modèle Nuclei pour détecter CVE-2025-29927, la vulnérabilité de contournement d'authentification dans Next.js

Voir le dépôt
1932il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nextjs-CVE-2025-29927

Un modèle Nuclei pour détecter CVE-2025-29927, la vulnérabilité de contournement d'authentification Next.js. Si vous voulez comprendre exactement comment cette vulnérabilité fonctionne, vous pouvez lire l'excellent article des chercheurs originaux ici

Ce modèle est assez simple. Il fait deux choses : d'abord, il identifie qu'un site web utilise Next.js, puis il teste si la cible utilise un middleware via la présence d'en-têtes de réponse spécifiques. Ce modèle identifiera lorsque ces deux éléments existent via les en-têtes HTTP. J'ai écrit ce modèle pour aider les équipes à rechercher rapidement la présence de CVE-2025-29927 dans leurs applications web ; toute autre utilisation de ce modèle est strictement déconseillée.

Avertissement

Ce modèle ne trouvera pas toutes les applications vulnérables à CVE-2025-29927. Ce modèle ne transmet pas x-middleware-subrequest: true pour tester si l'application est attaquable. De plus, il est important de noter qu'une correspondance positive pour les deux ne signifie PAS que l'application est définitivement vulnérable. Si votre application n'utilise pas d'en-têtes de réponse de middleware, elle ne sera pas détectée par ce modèle. À l'inverse, comme il est impossible de détecter la version de Next.js utilisée, mon modèle identifiera comme vulnérables des applications qui ont déjà été patchées.

Installer Nuclei

Si vous n'avez jamais utilisé Nuclei auparavant, vous pouvez suivre les instructions ici : https://github.com/projectdiscovery/nuclei

Utilisation du modèle Nuclei nextjs-CVE-2025-29927

Vous voudrez probablement ajouter l'option -fr pour activer le suivi des redirections.

root@kitploit:~
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

nextjs-CVE-2025-29927-pic

Utilisez l'argument -l dans Nuclei pour utiliser une liste d'URL dans un fichier.

root@kitploit:~
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent

nextjs-CVE-2025-29927-pic2

Télécharger l’outil