Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927__Next.js — CVE-2025-29927 - Next.js漏洞测试工具 | Kitploit
Outils/GitHubGitHub/hujiaozhuzhu/cve-2025-29927__next.js
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubhujiaozhuzhu/cve-2025-29927__next.js

CVE-2025-29927__Next.js

CVE-2025-29927 - Next.js漏洞测试工具

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927 - POC de contournement d'autorisation middleware Next.js

⚠️ Avis légal : Cet outil est destiné uniquement à la recherche en sécurité, aux tests d'intrusion autorisés et à des fins éducatives. L'utiliser sur des systèmes cibles sans autorisation explicite est illégal et contraire à l'éthique.

📋 Aperçu

CVE-2025-29927 est une vulnérabilité de sécurité critique dans Next.js, permettant à un attaquant de contourner les contrôles d'autorisation basés sur le middleware en exploitant le traitement incorrect de l'en-tête x-middleware-subrequest.

🎯 Détails de la vulnérabilité

PropriétéValeur
ID CVECVE-2025-29927
Score CVSS9.8 (Critique)
Versions affectéesNext.js 13.4.0 - 15.2.3
Versions corrigéesNext.js 14.2.25+, 15.2.3+
Date de découverte21 mars 2025
Type de vulnérabilitéContournement d'autorisation

🔍 Détails techniques

Cause racine : Le middleware Next.js traite incorrectement l'en-tête x-middleware-subrequest, considérant les requêtes contenant cet en-tête comme des sous-requêtes internes de confiance, contournant ainsi les vérifications d'autorisation.

Impact : Un attaquant peut accéder à des routes protégées (comme /admin, /api/sensitive) sans authentification.

🚀 Fonctionnalités

  • ✅ Outil d'exploitation Python mono-fichier
  • ✅ Détection automatisée des vulnérabilités
  • ✅ Prise en charge du scan par lots
  • ✅ Environnement vulnérable basé sur Docker
  • ✅ Journalisation détaillée et sorties
  • ✅ Aucune dépendance externe (uniquement requests)

📦 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/hujiaozhuzhu/CVE-2025-29927-POC.git
cd CVE-2025-29927-POC

# Installer les dépendances
pip install -r requirements.txt

🎯 Utilisation

Démarrage rapide (exploitation d'une cible unique)

root@kitploit:~
python exploit/cve_2025_29927.py -u http://127.0.0.1:3000

Options avancées

root@kitploit:~
# Chemin personnalisé d'administration
python exploit/cve_2025_29927.py -u http://target.com -p /admin

# Sortie détaillée
python exploit/cve_2025_29927.py -u http://target.com -v

# Enregistrer les résultats dans un fichier
python exploit/cve_2025_29927.py -u http://target.com -o results.txt

Scan par lots

root@kitploit:~
# Scanner plusieurs cibles à partir d'un fichier
python exploit/batch_scanner.py -f targets.txt

# Scanner une plage IP
python exploit/batch_scanner.py --range 192.168.1.0-255

🏗️ Mise en place d'un environnement vulnérable

Avec Docker (recommandé)

root@kitploit:~
cd target
docker-compose up -d

Accéder à l'application vulnérable : http://localhost:3000

Installation manuelle

root@kitploit:~
cd target
npm install
npm run dev

📊 Processus de détection de la vulnérabilité

  1. Requête normale : Envoyer une requête GET sans en-tête d'exploitation

    • Attendu : 302/401/403 (bloqué par le middleware)
  2. Requête d'exploitation : Envoyer une requête GET avec x-middleware-subrequest: 1

    • Attendu : 200 (contournement du middleware)
    • Succès : la réponse contient du contenu d'administration

🛡️ Atténuation et défense

Actions immédiates

  1. Mettre à jour Next.js

    root@kitploit:~
    npm install next@latest
    # ou
    npm install [email protected]
    
  2. Bloquer l'en-tête vulnérable dans le proxy inverse

    root@kitploit:~
    location / {
      deny x-middleware-subrequest;
      # ... reste de la configuration
    }
    

Recommandations à long terme

  • Mettre en œuvre une défense en profondeur (authentification multicouche)
  • Audits de sécurité réguliers
  • Maintenir les dépendances à jour
  • Utiliser un pare-feu d'application web (WAF)

📚 Documentation

  • Analyse de la vulnérabilité
  • Guide d'utilisation
  • Défense et correction

🧪 Tests

Test manuel

root@kitploit:~
# Exécuter le test de vulnérabilité
python exploit/cve_2025_29927.py -u http://localhost:3000 -t

Tests automatisés

root@kitploit:~
# Exécuter la suite de tests
python tests/test_exploit.py

🔬 Références de recherche

  • Entrée NVD
  • Avis de sécurité Next.js
  • Analyse technique

📝 Journal des modifications

v1.0.0 (2025-04-02)

  • Publication initiale
  • Exploitation d'une seule cible
  • Prise en charge du scan par lots
  • Environnement vulnérable Docker
  • Documentation complète

👥 Contributeurs

  • [Votre nom] - Implémentation initiale

📄 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.

⚠️ Avis légal

Important : Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.

  • Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez obtenu une autorisation explicite
  • L'accès non autorisé à des systèmes informatiques est illégal
  • Signalez les vulnérabilités de manière responsable aux fournisseurs
  • Suivez les directives de divulgation responsable

En utilisant cet outil, vous acceptez :

  • De respecter toutes les lois et réglementations applicables
  • De l'utiliser uniquement pour des tests de sécurité autorisés
  • De signaler les vulnérabilités découvertes de manière responsable
  • De ne pas l'utiliser à des fins malveillantes

📞 Signaler une vulnérabilité

Si vous trouvez un problème avec cet outil ou découvrez une nouvelle vulnérabilité, signalez-le de manière responsable :

  1. Contactez le fournisseur (équipe Vercel/Next.js)
  2. Suivez les directives de divulgation responsable
  3. Envisagez de participer à un programme de bug bounty

🙏 Remerciements

  • L'équipe Vercel/Next.js pour la divulgation et la correction rapides
  • La communauté de recherche en sécurité pour l'analyse et les tests
  • Le découvreur de la vulnérabilité

Souvenez-vous : La recherche en sécurité doit toujours être éthique et légale. Utilisez vos compétences pour rendre Internet plus sûr ! 🛡️

Télécharger l’outil