Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927-Sigma-Rule — Règle Sigma pour détecter l'exploitation de CVE-2025-29927 via des en-têtes HTTP x-middleware-subrequest suspects dans les applications Next.js, avec stratégies de détection et recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/elshaheedy/cve-2025-29927-sigma-rule
Analyse des VulnérabilitésSécurité WebRenseignement sur les MenacesDétection d'IntrusionApprentissage et ÉducationAnalyse de Journaux
GitHubelshaheedy/cve-2025-29927-sigma-rule

CVE-2025-29927-Sigma-Rule

Règle Sigma pour détecter l'exploitation de CVE-2025-29927 via des en-têtes HTTP x-middleware-subrequest suspects dans les applications Next.js, avec stratégies de détection et recommandations d'atténuation.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport CVE-2025-29927

Présentation

CVE-2025-29927 est une vulnérabilité de sécurité dans le middleware Next.js, permettant à des attaquants de contourner l'authentification en modifiant des en-têtes HTTP spécifiques.

Exploitation

Les attaquants peuvent envoyer une requête avec l'en-tête x-middleware-subrequest: middleware pour contourner l'authentification.

Détection

Les stratégies de détection incluent :

  • La surveillance des en-têtes HTTP pour des valeurs suspectes x-middleware-subrequest.
  • L'implémentation de règles Sigma pour détecter les requêtes non autorisées.
  • L'activation de la journalisation des actions du middleware dans les applications Next.js.

Atténuation

  • Mettre à jour vers la dernière version corrigée de Next.js.
  • Mettre en œuvre une validation stricte des en-têtes de requête.
  • Appliquer l'authentification au niveau de la couche API plutôt que de se fier uniquement au middleware.

Références

  • Détails CVE

Peut-on utiliser une règle Sigma pour détecter CVE-2025-29927 ? ✅ Oui, mais seulement si l'environnement de journalisation capture correctement les en-têtes HTTP. Si le serveur web (ex. Apache, Nginx) enregistre l'en-tête x-middleware-subrequest, la règle Sigma détectera avec succès l'attaque.

🚨 Non, si les journaux ne contiennent pas cet en-tête. Si le serveur web n'enregistre pas les en-têtes HTTP dans les journaux, la règle Sigma ne détectera pas l'exploitation, même si la règle est correctement écrite.

📌 Recommandation : Assurez-vous que votre configuration de journalisation inclut tous les en-têtes HTTP avant de vous fier aux règles Sigma pour la détection.

Télécharger l’outil