Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927 — 🔐 Scanner intelligent basé sur Python pour CVE-2025-29927 — vulnérabilité de contournement de l'authentification du middleware Next.js. Détecte les meta refresh, les redirections basées sur des mots-clés, et plus encore. | Kitploit
Outils/GitHubGitHub/sagsooz/cve-2025-29927
Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 Scanner intelligent basé sur Python pour CVE-2025-29927 — vulnérabilité de contournement de l'authentification du middleware Next.js. Détecte les meta refresh, les redirections basées sur des mots-clés, et plus encore.

Voir le dépôt
8il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 CVE-2025-29927 - Détecteur de contournement du middleware Next.js

Ce scanner intelligent basé sur Python permet de détecter la vulnérabilité CVE-2025-29927 dans les applications Next.js — un contournement critique du middleware qui permet aux attaquants de sauter l'authentification en utilisant un en-tête HTTP spécialement conçu.

🧠 L'outil identifie non seulement les redirections HTTP mais aussi les mécanismes de redirection côté client tels que <meta http-equiv="refresh">, les redirections basées sur des mots-clés de connexion, et les contournements silencieux d'authentification.


🚀 Fonctionnalités

  • ✅ Saisie interactive (URL cible et chemin)
  • ✅ Détection intelligente de :
    • En-têtes de contournement x-middleware-subrequest
    • Redirections basées sur <meta refresh>
    • Contenu HTML avec des mots-clés comme login, sign in, authentication
  • ✅ Sortie CLI avec code couleur :
    • 🟩 Vert pour les réponses 2xx
    • 🟨 Jaune pour les 3xx
    • 🟥 Rouge pour les 4xx/5xx
  • ✅ Sortie anticipée si le contournement réussit
  • ✅ Facile à étendre et personnaliser

📸 Démonstration

$ python3 CVE-2025-29927.py

🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin

→ Testing with header: middleware:middleware:middleware:middleware:middleware
   ↳ HTTP Status: 200
   ↳ Redirect detected: No

✅ VULNERABLE! Bypass successful with header:
   x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🧑‍💻 Comment utiliser

1. Clonez le dépôt :

git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927

2. Installez les dépendances :

pip install -r requirements.txt

3. Exécutez le script :

python3 CVE-2025-29927.py

📂 Structure du projet

.
├── CVE-2025-29927.py   # Main interactive scanner
├── requirements.txt            # Python dependencies
└── README.md                   # This file

📦 requirements.txt

requests
beautifulsoup4
colorama

🛡️ Comment corriger

Si votre application est affectée, procédez comme suit :

  1. Mettez à jour Next.js vers la version v15.2.3 ou supérieure (ou 14.2.25+ / 13.5.7+)
  2. Renforcez le routage du middleware et évitez de vous reposer uniquement sur le middleware pour l'authentification.
  3. Supprimez l'en-tête x-middleware-subrequest à la périphérie (par exemple Nginx) :
proxy_set_header x-middleware-subrequest "";

ℹ️ À propos de la vulnérabilité

CVE-2025-29927 permet aux attaquants de contourner les vérifications du middleware Next.js en manipulant l'en-tête x-middleware-subrequest avec des valeurs spécialement conçues telles que :

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

Dans les versions vulnérables, cela désactive complètement l'exécution du middleware — permettant un accès direct à des routes protégées comme /dashboard, /admin, etc.


📬 Contact

Maintenu par : @mrzblackhat
N'hésitez pas à me contacter sur Telegram pour des suggestions, améliorations ou contributions.


🏷 Tags

next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking


📄 Licence

Cet outil est fourni à des fins éducatives et de recherche uniquement. Utilisez-le de manière responsable.

Télécharger l’outil