Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927 — Une application Next.js délibérément vulnérable à CVE-2025-29927, contournement d'autorisation | Kitploit
Outils/GitHubGitHub/ricsirigu/cve-2025-29927
Authentification et AutorisationAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubricsirigu/cve-2025-29927

CVE-2025-29927

Une application Next.js délibérément vulnérable à CVE-2025-29927, contournement d'autorisation

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🕷️ CVE-2025-29927 de Next.js

🧑🏻‍💼 Avertissement juridique

Ce projet est une application Next.js qui a été intentionnellement configurée pour être vulnérable à un contournement d'autorisation dans le middleware de Next.js (CVE-2025-29927). Il est fourni uniquement à des fins légales, éducatives et de recherche.

En accédant, utilisant ou distribuant ce code, vous reconnaissez et acceptez que :

  • Vous utiliserez ce projet uniquement dans des environnements contrôlés (tels que des laboratoires locaux ou des systèmes autorisés légalement).
  • Vous ne tenterez pas d'exploiter cette vulnérabilité sur un système pour lequel vous n'avez pas d'autorisation explicite écrite.
  • Les mainteneurs de ce projet ne cautionnent ni n'encouragent aucune activité non autorisée ou malveillante et déclinent expressément toute responsabilité en cas d'utilisation abusive de ce code ou de ces informations.

🛫 Comment exécuter

Installez Docker puis exécutez :

root@kitploit:~
 docker build -t next-cve-2025-29927 . 

 docker run -p 3000:3000 next-cve-2025-29927

Ouvrez http://localhost:3000 avec votre navigateur pour voir le résultat.

👩‍🏫 Comment exploiter l'application vulnérable

Capturez la requête à l'aide d'un proxy d'interception comme ZAP ou Burp, et injectez l'en-tête suivant dans la requête :

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

📑 Versions concernées

= 13.0.0, < 13.5.9

= 14.0.0, < 14.2.25

= 15.0.0, < 15.2.3

= 11.1.4, < 12.3.5

🛠️ Correction

Mettez à jour vers les dernières versions

13.5.9

14.2.25

15.2.3

12.3.5

ou si vous ne pouvez pas mettre à jour, bloquez les requêtes contenant l'en-tête x-middleware-subrequest.

🙇🏻‍♂️ En savoir plus

Pour en savoir plus sur la vulnérabilité, consultez les ressources suivantes :

  • Exploration de CVE-2025-29927 : un regard pratique sur le contournement d'autorisation dans le middleware de Next.js
  • inzo_ et zhero, qui ont divulgué la vulnérabilité
  • Avis de Next.js sur GitHub
  • CVE-2025-29927
Télécharger l’outil