Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927 — Exploit de contournement du middleware Next.js | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2025-29927
Analyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubeqstlab/cve-2025-29927

CVE-2025-29927

Exploit de contournement du middleware Next.js

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927

★ CVE-2025-29927 PoC de contournement du middleware Next.js ★

Description

CVE-2025-29927 : PoC de contournement du middleware Next.js description: Next.js est un framework React pour créer des applications web full-stack. À partir de la version 1.11.4 et avant les versions 12.3.5, 13.5.9, 14.2.25 et 15.2.3, il est possible de contourner les contrôles d'autorisation dans une application Next.js, si le contrôle d'autorisation a lieu dans le middleware. Si le passage à une version sûre est impossible, il est recommandé d'empêcher les requêtes utilisateur externes contenant l'en-tête x-middleware-subrequest d'atteindre votre application Next.js. Cette vulnérabilité est corrigée dans les versions 12.3.5, 13.5.9, 14.2.25 et 15.2.3.

Configuration du laboratoire

root@kitploit:~
cd next15
docker build --tag nextjs .
docker run -p 3000:3000 -it --rm nextjs

image

Comment utiliser

Git clone

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-29927.git
cd CVE-2025-29927

Commande

root@kitploit:~
chmod +x poc.sh
./poc.sh

Sortie

image image

Télécharger l’outil