Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rubbxalc/cve-2025-29927
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrubbxalc/cve-2025-29927

CVE-2025-29927

Exploit fonctionnel pour CVE-2025-29927, un contournement critique de l'autorisation middleware Next.js. Envoie des requêtes HTTP spécialement conçues avec l'en-tête x-middleware-subrequest pour contourner les contrôles d'authentification sur les routes protégées.

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927 – Contournement de l'autorisation du middleware Next.js

Ce dépôt contient un exploit fonctionnel pour CVE-2025-29927, une vulnérabilité critique de contournement d'autorisation dans Next.js. Cette faille permet aux attaquants de contourner les contrôles d'authentification et d'autorisation basés sur le middleware, accordant un accès non autorisé aux routes protégées.

Description

CVE-2025-29927 est une vulnérabilité critique dans le middleware de Next.js qui permet aux attaquants de contourner les contrôles d'authentification et d'autorisation en envoyant une requête HTTP spécialement conçue contenant l'en-tête interne x-middleware-subrequest. Cet en-tête est destiné à un usage interne pour empêcher la récursion infinie pendant l'exécution du middleware. Cependant, sa gestion inappropriée permet aux attaquants d'exploiter ce mécanisme pour sauter les contrôles du middleware, exposant potentiellement des routes administratives sensibles et du contenu protégé.

La vulnérabilité affecte les versions de Next.js antérieures à :

  • 15.2.3
  • 14.2.25
  • 13.5.9
  • 12.3.5

Les applications utilisant un middleware pour des tâches critiques, telles que l'authentification ou les contrôles de sécurité, et fonctionnant sur des versions affectées sont vulnérables à cet exploit. Notamment, les déploiements hébergés sur Vercel sont automatiquement protégés contre cette vulnérabilité.

Instructions d'installation

  1. Créer un environnement virtuel (optionnel mais recommandé) :
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. Installer les dépendances :
root@kitploit:~
pip install -r requirements.txt

Prérequis

  • Python 3.7+

    • bibliothèque requests
    • bibliothèque colorama
    • bibliothèque beautifulsoup4
  • Application Next.js vulnérable avec contrôle d'accès basé sur le middleware

Utilisation

root@kitploit:~
python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>
Télécharger l’outil