Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927_Scanner — Ce script vérifie la vulnérabilité CVE-2025-29927 sur les serveurs Next.js, en testant plusieurs charges dans l'en-tête x-middleware-subrequest pour détecter les accès non autorisés. | Kitploit
Outils/GitHubGitHub/aleongx/cve-2025-29927_scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubaleongx/cve-2025-29927_scanner

CVE-2025-29927_Scanner

Ce script vérifie la vulnérabilité CVE-2025-29927 sur les serveurs Next.js, en testant plusieurs charges dans l'en-tête x-middleware-subrequest pour détecter les accès non autorisés.

Voir le dépôt
115il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927 Checker

📌 Introduction

Ce script vérifie la vulnérabilité CVE-2025-29927 dans les serveurs Next.js en testant plusieurs payloads dans l'en-tête x-middleware-subrequest afin de détecter les accès non autorisés.

❓ Qu'est-ce que CVE-2025-29927 ?

CVE-2025-29927 est une vulnérabilité qui permet de contourner les restrictions de sécurité dans Next.js, autorisant l'accès à des routes sensibles sans authentification.

⚙️ Comment fonctionne le script

🔹 1. Importation des bibliothèques

Le script utilise :

🛠️ argparse - pour la gestion des arguments.

🌐 requests - pour envoyer des requêtes HTTP.

⏳ time - pour des pauses entre les tests.

🎨 colorama - pour formater la sortie console avec des couleurs.

🔹 2. Liste des payloads

Le script teste plusieurs payloads dans x-middleware-subrequest, conçus pour contourner les restrictions de sécurité. Exemple :

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Routes sensibles

Le script analyse les réponses à la recherche de chemins tels que :

/admin, /dashboard, /settings, /private, /config

🔹 4. Processus de scan

✅ Affiche une bannière dans la console.✅ Envoie des requêtes HTTP avec différents payloads.✅ Vérifie si le serveur utilise Next.js.✅ Détecte l'accès aux routes sensibles et signale les vulnérabilités.

🔹 5. Gestion des erreurs

Le script gère les exceptions pour éviter les interruptions dues à des échecs de connexion.

🚀 Exemple d'utilisation

Exécutez le script avec :

python script.py -t https://example.com/api/auth

📢 Avertissement

Cet outil est destiné uniquement aux tests éthiques et aux usages autorisés. Toute utilisation non autorisée contre des systèmes tiers est illégale.

===================FRANÇAIS===================

CVE-2025-29927 Checker

📌 Introduction

Ce script vérifie la vulnérabilité CVE-2025-29927 dans les serveurs Next.js, en testant plusieurs payloads dans l'en-tête x-middleware-subrequest pour détecter les accès non autorisés.

❓ Qu'est-ce que CVE-2025-29927 ?

CVE-2025-29927 est une vulnérabilité qui permet de contourner les restrictions de sécurité dans Next.js, autorisant l'accès à des routes sensibles sans authentification.

⚙️ Comment fonctionne le script

🔹 1. Importation des bibliothèques

Le script utilise :

🛠️ argparse - pour la gestion des arguments.

🌐 requests - pour envoyer des requêtes HTTP.

⏳ time - pour des pauses entre les tests.

🎨 colorama - pour formater la sortie console avec des couleurs.

🔹 2. Liste des payloads

Le script teste plusieurs payloads dans x-middleware-subrequest, conçus pour contourner les restrictions de sécurité. Exemple :

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Routes sensibles

Le script analyse les réponses à la recherche de chemins tels que :

/admin, /dashboard, /settings, /private, /config

🔹 4. Processus de scan

✅ Affiche une bannière dans la console.✅ Envoie des requêtes HTTP avec différents payloads.✅ Vérifie si le serveur utilise Next.js.✅ Détecte l'accès aux routes sensibles et signale les vulnérabilités.

🔹 5. Gestion des erreurs

Le script gère les exceptions pour éviter les interruptions dues à des échecs de connexion.

🚀 Exemple d'utilisation

Exécutez le script avec :

python script.py -t https://example.com/api/auth

📢 Avertissement

Cet outil est destiné uniquement aux tests éthiques et aux usages autorisés. Toute utilisation non autorisée contre des systèmes tiers est illégale.

Télécharger l’outil