Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2025-29927 — → poc for CVE-2025-29927 | Kitploit
Outils/GitHubGitHub/b4sh0xf/poc-cve-2025-29927
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubb4sh0xf/poc-cve-2025-29927

PoC-CVE-2025-29927

→ poc for CVE-2025-29927

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC-CVE-2025-29927

quelle est la vulnérabilité ?

  • cette CVE rapporte une faille dans l'en-tête x-middleware-subrequest, responsable de la gestion des requêtes internes dans Next.js, qui permet à un attaquant de contourner les middlewares d'autorisation dans Next.js 15.0.0 et d'accéder à des routes protégées, par exemple

exemple concret

  • dans une application web, il y a la route /dashboard, que seuls les utilisateurs connectés peuvent atteindre, mais, si nous faisons la requête avec l'en-tête x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware, nous pouvons accéder à cette route sans authentification

    image
Télécharger l’outil