Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnbox-easy-CVE-2025-29927 — CTF challenge container avec une vulnérabilité middleware Next.JS (CVE-2025-29927) pour s'entraîner aux attaques de type homme du milieu et à l'exploitation d'API. | Kitploit
Outils/GitHubGitHub/rgvillanueva28/vulnbox-easy-cve-2025-29927
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubrgvillanueva28/vulnbox-easy-cve-2025-29927

vulnbox-easy-CVE-2025-29927

CTF challenge container avec une vulnérabilité middleware Next.JS (CVE-2025-29927) pour s'entraîner aux attaques de type homme du milieu et à l'exploitation d'API.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Man-in-the-middle

Cette application est nommée Man-in-the middle car elle contient une vulnérabilité dans le middleware Next.JS et le flag se trouve dans l'appel API.


🚀 Configuration de production

1. .env.production

root@kitploit:~
DATABASE_URL=postgresql://postgres:password@db:5432/nextauth
JWT_SECRET=your-production-secret

2. Construction et démarrage

root@kitploit:~
docker compose up --build -d

🛠️ Configuration de développement

1. Cloner le dépôt

root@kitploit:~
git clone <your-repo-url>
cd <your-project-folder>

2. Installer les dépendances

root@kitploit:~
npm install

3. Configurer PostgreSQL (développement)

Créez un docker-compose.dev.yml séparé pour le développement :

root@kitploit:~
version: "3.8"

services:
  db:
    image: postgres:16
    restart: always
    environment:
      POSTGRES_USER: devuser
      POSTGRES_PASSWORD: devpass
      POSTGRES_DB: devdb
    volumes:
      - devdata:/var/lib/postgresql/data
    ports:
      - "5433:5432"

volumes:
  devdata:

Ensuite, exécutez-le :

root@kitploit:~
docker compose -f docker-compose.dev.yml up -d

4. Créer .env

root@kitploit:~
DATABASE_URL=postgresql://devuser:devpass@localhost:5433/devdb
JWT_SECRET=dev-secret

5. Configuration de Prisma

root@kitploit:~
npx prisma generate
npx prisma migrate dev --name init
npx tsx prisma/seed.ts

6. Démarrer le serveur de développement

root@kitploit:~
npm run dev

Application : http://localhost:3000


🧪 Tests

Vous pouvez tester la connexion avec l'utilisateur admin initialisé :

root@kitploit:~
email: [email protected]
password: adminSup3rS3cur3P@ssw0rd
Télécharger l’outil