Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927-NextJs-Middleware-Simulation — Simule CVE-2025-29927, une vulnérabilité critique de Next.js permettant aux attaquants de contourner l'autorisation du middleware en exploitant l'en-tête HTTP interne x-middleware-subrequest. Démontre l'accès non autorisé aux routes protégées et fournit des stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/knotsecurity/cve-2025-29927-nextjs-middleware-simulation
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionMauvaise ConfigurationApprentissage et Éducation
GitHubknotsecurity/cve-2025-29927-nextjs-middleware-simulation

CVE-2025-29927-NextJs-Middleware-Simulation

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Simule CVE-2025-29927, une vulnérabilité critique de Next.js permettant aux attaquants de contourner l'autorisation du middleware en exploitant l'en-tête HTTP interne x-middleware-subrequest. Démontre l'accès non autorisé aux routes protégées et fournit des stratégies d'atténuation.

Partager

CVE-2025-29927 : Simulation de contournement d'autorisation du middleware Next.js

Ce référentiel démontre l'exploitation de CVE-2025-29927, une vulnérabilité critique dans Next.js qui permet aux attaquants de contourner les contrôles d'autorisation basés sur le middleware. Le défaut provient d'une gestion incorrecte de l'en-tête HTTP interne x-middleware-subrequest, permettant un accès non autorisé aux routes protégées.

⚠️ Avertissement

Ce projet est destiné uniquement à des fins éducatives et de recherche. Toute utilisation non autorisée contre des systèmes sans permission explicite est illégale et contraire à l'éthique. Les auteurs ne sont pas responsables de tout usage abusif de ce code.

📚 Contexte

CVE-2025-29927 affecte les versions de Next.js antérieures à :

  • 12.3.5
  • 13.5.9
  • 14.2.25
  • 15.2.3

La vulnérabilité survient lorsqu'un attaquant inclut l'en-tête x-middleware-subrequest dans une requête HTTP. Next.js interprète cet en-tête comme une sous-requête interne, ce qui l'amène à ignorer l'exécution du middleware, y compris les contrôles d'autorisation critiques.

🧪 Configuration de la simulation

Prérequis

  • Node.js (v14 ou version ultérieure)
  • npm

Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/Knotsecurity/CVE-2025-29927-NextJs-Middleware-Simulation.git
    cd cve-2025-29927-simulation
  2. Installez les dépendances :
    root@kitploit:~
    npm install
  3. Démarrez le serveur de développement :
    root@kitploit:~
    npm run dev
    

🔍 Démonstration de la vulnérabilité

Route protégée

L'application inclut une route protégée à /admin, gardée par un middleware qui vérifie l'authentification de l'utilisateur.

Étapes d'exploitation

  1. Accédez à la page /login et connectez-vous avec [email protected]:password123.
  2. Essayez d'accéder à la page /admin. Vous obtiendrez une erreur d'accès non autorisé.
  3. Capturez cette requête dans Burp Suite et ajoutez l'en-tête x-middleware-subrequest: middleware, puis envoyez la requête.
  4. Vous constaterez que vous avez désormais accès à la page /admin.

🛡️ Atténuation

Pour se protéger contre cette vulnérabilité :

  1. Mettez à niveau Next.js vers une version corrigée :
    root@kitploit:~
    npm install next@latest
  2. Filtrez les requêtes : Configurez votre serveur ou proxy pour rejeter les requêtes contenant l'en-tête x-middleware-subrequest.
  3. Contrôles redondants : Implémentez des contrôles d'autorisation dans vos gestionnaires de routes, et non uniquement dans le middleware.

📄 Références

  • Avis de sécurité Next.js
  • Blog d'Akamai sur CVE-2025-29927
  • Analyse Datadog

🧑‍💻 Auteur

Saikiran B

Télécharger l’outil