Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927 — Nouveau CVE nuclei | Kitploit
Outils/GitHubGitHub/emadshanab/cve-2025-29927
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebContournement de WAFTests d'Intrusion
GitHubemadshanab/cve-2025-29927

CVE-2025-29927

Nouveau CVE nuclei

Voir le dépôt
213il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927 - Contournement de l'authentification du Middleware Next.js (Contournement avancé)

🔥 Aperçu

Un PoC avancé pour CVE-2025-29927, permettant le contournement de l'authentification dans le Middleware Next.js en manipulant des en-têtes spécifiques.
Ce modèle améliore les techniques de contournement du WAF et de sécurité.

🚀 Fonctionnalités

✅ Variation multi-requêtes et de méthode HTTP → Utilise GET, POST pour maximiser la détection.
✅ Contournement WAF → Inclut X-Forwarded-For, X-Original-URL, X-Rewrite-URL, et plus encore.
✅ Paramètres de requête aléatoires → Empêche les problèmes de cache et améliore la fiabilité du contournement.
✅ Correspondance de réponse multiple → Détecte 200 OK, les en-têtes Next.js et le contenu sensible.

🛠️ Utilisation

1️⃣ Installation → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ Modèle → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ Lancer le scan → nuclei -t CVE-2025-29927.yaml -u http://target.com

📌 Remarque : Ce modèle est destiné uniquement à la recherche en sécurité et aux tests autorisés.

Télécharger l’outil