Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927 — Demo of CVE-2025-29927 for secure programming class | Kitploit
Outils/GitHubGitHub/s11s11/cve-2025-29927
Vulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubs11s11/cve-2025-29927

CVE-2025-29927

Demo of CVE-2025-29927 for secure programming class

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927 - Démonstration pour l'Introduction à la Programmation Sécurisée (00960267)

Contexte

Ceci est une démonstration de CVE-2025-29927, une vulnérabilité critique dans Next.js qui permettait de contourner le middleware avec un certain en-tête.

L'en-tête x-middleware-subrequest était destiné à empêcher les boucles infinies du middleware. Chaque fois que la requête atteint le middleware, la valeur middleware est ajoutée à cet en-tête, et si elle est ajoutée 5 fois, alors le middleware laisse passer la requête. Envoyer une requête avec la valeur middleware:middleware:middleware:middleware:middleware permettra de contourner le middleware.

Exécution de la Démonstration

Après avoir cloné le dépôt et construit le projet, exécutez le serveur de développement :

root@kitploit:~
npm run dev

Accédez à l'application dans votre navigateur en utilisant le lien http://localhost:3000.

Le but de cette application est d'atteindre la page /cool. Le bouton de soumission mène à cette page, mais la requête est interceptée par le middleware et redirigée vers /uncool.

cve1 cve2

Maintenant, nous pouvons envoyer la même requête mais avec l'en-tête fabriqué, et le middleware nous permettra de passer à la page /cool. Cela peut être fait avec les outils de développement du navigateur.

cve3 cve4
Télécharger l’outil