Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927 — CVE-2025-29927 Exploit Checker | Kitploit
Outils/GitHubGitHub/roycampos/cve-2025-29927
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubroycampos/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 Exploit Checker

Voir le dépôt
41il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Next.js Middleware Bypass Checker | CVE-2025-29927

Outil automatisé en Bash pour détecter les applications Next.js vulnérables au contournement de middleware CVE-2025-29927, selon les recherches de Zhero Web Security.

Prérequis

  • bash
  • whatweb
  • curl

Installez-les sur Debian/Ubuntu avec :

root@kitploit:~
sudo apt install whatweb curl

Utilisation

Analyser une seule URL

root@kitploit:~
./CVE-2025-29927.sh -u https://example.com

Analyser plusieurs URL

Créez un fichier urls.txt avec une URL par ligne :

root@kitploit:~
https://target1.com
https://target2.com

Exécutez :

root@kitploit:~
./nextjs_bypass_checker_v2.sh -l urls.txt

Ce que fait le script

  1. Identification de Next.js

    • Utilise whatweb pour détecter la technologie.
    • Essaie de lire /_next/static/BUILD_ID et _buildManifest.js.
  2. Détection du middleware

    • Vérifie si le serveur répond avec des en-têtes typiques du middleware Next.js.
      • X-Middleware-Rewrite
      • X-Middleware-Set-Cookie
  3. Test de contournement

    • Une requête est effectuée sans x-middleware-subrequest et les en-têtes sont détectés.
    • Ensuite, la requête est répétée en utilisant les vecteurs connus avec l'en-tête.
    • Si les en-têtes disparaissent, le middleware a été contourné avec succès.

Sortie attendue

root@kitploit:~
[*] Analizando: https://victima.com
[+] WhatWeb:
    -> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
    X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
    -> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
    -> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com

Avertissement

Ce script est à des fins éducatives et d'audit autorisé. Ne l'utilisez pas contre des cibles sans consentement. Une utilisation abusive peut constituer une activité illégale.


Auteur

  • Roy Campos Vasquez — @RoyCampos

Basé sur les recherches de : Zhero Web Security

Télécharger l’outil