Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Next.js-Middleware-Bypass-CVE-2025-29927- — Défi CTF pour apprendre et pratiquer l'exploitation de la vulnérabilité de contournement du middleware Next.js (CVE-2025-29927) en trouvant un flag dans une page admin. | Kitploit
Outils/GitHubGitHub/pouriam23/next.js-middleware-bypass-cve-2025-29927-
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubpouriam23/next.js-middleware-bypass-cve-2025-29927-

Next.js-Middleware-Bypass-CVE-2025-29927-

Défi CTF pour apprendre et pratiquer l'exploitation de la vulnérabilité de contournement du middleware Next.js (CVE-2025-29927) en trouvant un flag dans une page admin.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Après avoir lu l'article de @zhero___ sur son blog personnel, j'ai décidé de construire ce CTF pour apprendre comment les choses fonctionnent, puis j'ai décidé de le partager avec quiconque souhaite apprendre à exploiter cette vulnérabilité. Un grand merci à zhero & inzo_ et vous pouvez trouver leur article ici : "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"

Objectif

Vous devez contourner le middleware et trouver le drapeau dans la page admin. Vous pouvez également lire l'excellente recherche d'Assetnote : "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927" qui vous aidera à le contourner plus rapidement.

Pour commencer

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
  1. Installez les dépendances :
root@kitploit:~
npm install
# ou
yarn install
  1. Configurez les variables d'environnement : Créez un fichier à la racine et ajoutez ce qui suit :
.env
root@kitploit:~
DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
  1. Initialisez la base de données :
root@kitploit:~
npx prisma generate
npx prisma db push

Lancer le CTF

Mode développement :

root@kitploit:~
npm run dev
# ou
yarn dev
Télécharger l’outil