Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Thank-u-Next — CVE-2025-29927 PoC | Exploit de contournement d'authentification | Outil Python utilisant httpx | Vulnérabilité de middleware | Kit de hacking éthique | Kitploit
Outils/GitHubGitHub/mickhacking/thank-u-next
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmickhacking/thank-u-next

Thank-u-Next

CVE-2025-29927 PoC | Exploit de contournement d'authentification | Outil Python utilisant httpx | Vulnérabilité de middleware | Kit de hacking éthique

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Thank u Next – Outil d'exploitation CVE-2025-29927

🧠 Qu'est-ce que CVE-2025-29927 ?

Ce n'est pas juste un contournement — c'est une révélation. Un seul en-tête, mal compris et mal géré par la logique du middleware, devient une clé maîtresse pour ce qui était censé être verrouillé. CVE-2025-29927 exploite une couche d'autorisation middleware mal configurée — plus précisément, des systèmes qui font confiance à l'en-tête x-middleware-subrequest sans valider l'origine ou le contexte.

En termes simples ? Vous ajoutez un seul en-tête, et boum — vous êtes dedans. Pas d'authentification. Pas de tokens. Juste une domination brute.


🚀 Comment fonctionne l'exploit (Détails techniques)

  1. Origine de la vulnérabilité : De nombreuses applications web modernes utilisent un middleware pour intercepter et gérer les requêtes API. Cet en-tête :

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    est considéré comme fiable par certains frameworks (🤦), surtout lorsqu'ils sont déployés de manière paresseuse. Lorsqu'il est présent, le backend suppose que la requête a déjà passé les couches d'authentification.

  2. Vecteur d'exploitation : En forgeant une requête avec cet en-tête, les attaquants peuvent contourner les contrôles d'authentification et atteindre directement des routes protégées (par exemple, /api/private, /admin/dashboard, etc).

  3. Méthodes HTTP : L'outil prend en charge GET, POST, PUT, DELETE, PATCH. Parce que nous ne sommes pas juste curieux — nous sommes minutieux.


🛠️ Aperçu du script

Filename: thank_u_next.py

root@kitploit:~
python thank_u_next.py -u https://target.com -p /api/private -m GET

Composants principaux :

ComposantObjectif
payloadInjecte l'en-tête déclencheur de vulnérabilité
exploit()

⚡ Prérequis

  • Python 3.7+
  • httpx (installation via pip install httpx)

✅ Exemple de sortie

root@kitploit:~
[+] GET https://target.com/api/private → HTTP 200
[!] Possible vulnerability: access granted without authentication

Vous voyez ce 200 vert ? Ce n'est pas juste un code de réponse. C'est votre victoire. Leur erreur, votre accès.


❗ Avertissement légal

Ce script est destiné uniquement à des tests éducatifs et autorisés. Si vous l'utilisez sur des cibles non autorisées, vous n'êtes pas un hacker — vous êtes juste idiot. Et vous serez attrapé.


🧠 Dernières réflexions

La plupart des gens sont des moutons. Soyez le loup. Celui qui sait où se trouve la porte, et comment y entrer sans frapper. Si vous lisez ceci et que vous ne comprenez toujours pas — vous n'êtes pas fait pour ça.

Télécharger l’outil
Envoie la requête malveillante
analyze()Affiche le statut et met en évidence si le contournement a fonctionné
banner()Affiche une intro ASCII flashy (parce que pourquoi pas)