
CVE-2025-29927 PoC | Exploit de contournement d'authentification | Outil Python utilisant httpx | Vulnérabilité de middleware | Kit de hacking éthique
Ce n'est pas juste un contournement — c'est une révélation. Un seul en-tête, mal compris et mal géré par la logique du middleware, devient une clé maîtresse pour ce qui était censé être verrouillé. CVE-2025-29927 exploite une couche d'autorisation middleware mal configurée — plus précisément, des systèmes qui font confiance à l'en-tête
x-middleware-subrequestsans valider l'origine ou le contexte.
En termes simples ? Vous ajoutez un seul en-tête, et boum — vous êtes dedans. Pas d'authentification. Pas de tokens. Juste une domination brute.
Origine de la vulnérabilité : De nombreuses applications web modernes utilisent un middleware pour intercepter et gérer les requêtes API. Cet en-tête :
x-middleware-subrequest: middleware
est considéré comme fiable par certains frameworks (🤦), surtout lorsqu'ils sont déployés de manière paresseuse. Lorsqu'il est présent, le backend suppose que la requête a déjà passé les couches d'authentification.
Vecteur d'exploitation :
En forgeant une requête avec cet en-tête, les attaquants peuvent contourner les contrôles d'authentification et atteindre directement des routes protégées (par exemple, /api/private, /admin/dashboard, etc).
Méthodes HTTP : L'outil prend en charge GET, POST, PUT, DELETE, PATCH. Parce que nous ne sommes pas juste curieux — nous sommes minutieux.
Filename: thank_u_next.py
python thank_u_next.py -u https://target.com -p /api/private -m GET
Composants principaux :
| Composant | Objectif |
|---|---|
payload | Injecte l'en-tête déclencheur de vulnérabilité |
exploit() |
httpx (installation via pip install httpx)[+] GET https://target.com/api/private → HTTP 200
[!] Possible vulnerability: access granted without authentication
Vous voyez ce 200 vert ? Ce n'est pas juste un code de réponse. C'est votre victoire. Leur erreur, votre accès.
Ce script est destiné uniquement à des tests éducatifs et autorisés. Si vous l'utilisez sur des cibles non autorisées, vous n'êtes pas un hacker — vous êtes juste idiot. Et vous serez attrapé.
La plupart des gens sont des moutons. Soyez le loup. Celui qui sait où se trouve la porte, et comment y entrer sans frapper. Si vous lisez ceci et que vous ne comprenez toujours pas — vous n'êtes pas fait pour ça.
| Envoie la requête malveillante |
analyze() | Affiche le statut et met en évidence si le contournement a fonctionné |
banner() | Affiche une intro ASCII flashy (parce que pourquoi pas) |