Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927 — Contournement d'autorisation du middleware Next.js | Kitploit
Outils/GitHubGitHub/ademking/cve-2025-29927
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionMauvaise Configuration
GitHubademking/cve-2025-29927

CVE-2025-29927

Contournement d'autorisation du middleware Next.js

Voir le dépôt
412il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927

Contournement de l'autorisation du middleware Next.js

Le modèle de détection pour CVE-2025-29927 fait désormais officiellement partie du dépôt Nuclei Templates.

https://github.com/projectdiscovery/nuclei-templates/blob/main/headless/cves/2025/CVE-2025-29927-HEADLESS.yaml

Une vulnérabilité critique dans le middleware Next.js permet aux attaquants de contourner les contrôles d'autorisation en manipulant l'en-tête x-middleware-subrequest. Cette faille affecte les versions de Next.js antérieures à 14.2.25 et 15.2.3, pouvant accorder un accès non autorisé à des ressources sensibles.

Références :

  • Avis GitHub
  • Détails CVE NVD
  • Détails CVE Tenable

Prérequis :

  • Nuclei
  • Fichier de modèle CVE-2025-29927.yaml

Comment exécuter :

root@kitploit:~
nuclei -t CVE-2025-29927.yaml -u <target> -headless
Télécharger l’outil