Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
poc-cve-2025-29927 — Ce dépôt contient une preuve de concept (POC) et un script d'exploitation pour CVE-2025-29927, une vulnérabilité critique dans Next.js qui permet aux attaquants de contourner les contrôles d'autorisation implémentés dans le middleware. | Kitploit
Outils/GitHubGitHub/koadt/poc-cve-2025-29927
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubkoadt/poc-cve-2025-29927

poc-cve-2025-29927

Ce dépôt contient une preuve de concept (POC) et un script d'exploitation pour CVE-2025-29927, une vulnérabilité critique dans Next.js qui permet aux attaquants de contourner les contrôles d'autorisation implémentés dans le middleware.

Voir le dépôt
831il y a 5 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contournement du middleware Next.js (CVE-2025-29927) Preuve de concept

Ce dépôt contient une preuve de concept (POC) pour CVE-2025-29927, une vulnérabilité critique dans Next.js qui permet à des attaquants de contourner les contrôles d'autorisation implémentés dans le middleware.

📋 Table des matières

  1. Exécution de l'application POC
  2. Utilisation du script d'exploitation
  3. Comment corriger la vulnérabilité
  4. Détails de la vulnérabilité

Exécution de l'application POC

Cette application Next.js démontre la vulnérabilité avec une route de tableau de bord protégée.

Instructions d'installation

  1. Clonez le dépôt
  2. Installez et exécutez :
    root@kitploit:~
    npm install
    npm run build
    npm run start
    
  3. Accédez à http://localhost:3000 dans votre navigateur
  4. Essayez d'accéder au tableau de bord protégé à /dashboard

Utilisation du script d'exploitation

Le script d'exploitation peut tester toute application Next.js pour cette vulnérabilité.

Utilisation

root@kitploit:~
npm run exploit <target-url>

Exemple

root@kitploit:~
npm run exploit http://localhost:3000/dashboard

Comment ça fonctionne

L'outil d'exploitation :

  1. Prend une URL cible en entrée
  2. Effectue une requête normale pour vérifier si la route est protégée
  3. Tente de contourner le middleware en utilisant l'en-tête x-middleware-subrequest
  4. Compare les réponses pour déterminer la vulnérabilité

Exemple de sortie

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard

Testing vulnerability...
Normal request status: 307
Bypass request status: 200

⚠️  VULNERABLE
The route is protected but accessible with the bypass header

Comment corriger la vulnérabilité

Une implémentation du correctif est disponible dans la branche how-to-fix.

Correctifs rapides

  1. Mettez à jour la version de Next.js (Recommandé)

    • Mettez à jour vers l'une de ces versions corrigées :
      • Next.js 15.x → 15.2.3
      • Next.js 14.x → 14.2.25
      • Next.js 13.x → 13.5.9
      • Next.js 12.x → 12.3.5
  2. Implémentez une validation secondaire

    • Ajoutez des contrôles d'authentification dans vos routes/pages API
    • Ne vous fiez pas uniquement au middleware pour la sécurité

Exemple de sortie

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===

Target: http://localhost:3000/dashboard

Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307

✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /

Détails de la vulnérabilité

Informations CVE

  • ID CVE : CVE-2025-29927
  • Versions concernées :
    • 13.0.0 - 13.5.8
    • 14.0.0 - 14.2.24
    • 15.0.0 - 15.2.2
    • 11.1.4 - 12.3.4

Description

Next.js utilise un en-tête interne x-middleware-subrequest pour empêcher les requêtes récursives. Cette vulnérabilité permet aux attaquants de contourner les contrôles de sécurité du middleware en manipulant cet en-tête.

Impact

  • Accès non autorisé aux routes protégées
  • Contournement des contrôles d'authentification
  • Contournement du middleware de sécurité

Environnements concernés

  • Applications Next.js auto-hébergées utilisant le middleware

Références

  • Avis de sécurité Next.js
  • Avis de sécurité GitHub

Entraînez-vous avec cet exploit dans un environnement CTF réel

Vous voulez aller plus loin ? Cette CVE est implémentée en tant que flag dans OSS OopsSec Store, un laboratoire volontairement vulnérable conçu pour la formation en sécurité offensive.

👉 Essayez le défi ici → kOaDT/oss-oopssec-store


Avertissement

Cet outil est fourni à des fins éducatives et de test uniquement. Utilisez cet outil uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil