Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927_Next.js_Auth_Bypass — PoC de contournement d'authentification Next.js — fuite de variables d'environnement du runtime Edge via un bug de middleware | Kitploit
Outils/GitHubGitHub/moften/cve-2025-29927_next.js_auth_bypass
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmoften/cve-2025-29927_next.js_auth_bypass

CVE-2025-29927_Next.js_Auth_Bypass

PoC de contournement d'authentification Next.js — fuite de variables d'environnement du runtime Edge via un bug de middleware

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
13il y a 11 moisPas encore vérifié
Partager

CVE-2025-29927 - Next.js Auth Bypass PoC

Ceci est un Proof of Concept (PoC) en Python pour détecter la vulnérabilité critique CVE-2025-29927 qui affecte les applications développées avec Next.js, spécifiquement lorsqu'elles utilisent middleware pour l'autorisation.

📌 La vulnérabilité permet de contourner complètement l'authentification, en accédant à des routes protégées si le middleware est mal implémenté.


🧠 Description

CVE-2025-29927 permet aux attaquants de contourner le middleware d'authentification de Next.js lorsque certaines routes ou configurations sont compromises. Cela est dû à un comportement inattendu dans le runtime Edge combiné à des routes protégées par middleware.

Ce PoC vérifie si le serveur utilise Next.js avec middleware et pourrait être vulnérable à cette faille, en se basant sur les headers HTTP renvoyés.


🚀 Utilisation

Prérequis

  • Python 3.x
  • Module requests
    Installez-le avec :
    root@kitploit:~
    pip install requests
    
Télécharger l’outil