Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927-Nextjs-Analysis — Rapport d'analyse CVE-2025-29927-Nextjs | Kitploit
Outils/GitHubGitHub/sangrok-jeon/cve-2025-29927-nextjs-analysis
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsangrok-jeon/cve-2025-29927-nextjs-analysis

CVE-2025-29927-Nextjs-Analysis

Rapport d'analyse CVE-2025-29927-Nextjs

Voir le dépôt
112il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse de CVE-2025-29927 Next.js

Ce dépôt contient un environnement de laboratoire Next.js auto-hébergé créé pour analyser CVE-2025-29927 dans Docker.

Aperçu

CVE-2025-29927 est une vulnérabilité liée aux contrôles d'autorisation implémentés dans le middleware Next.js. Ce projet a été construit comme un laboratoire local pour observer le comportement des routes protégées par middleware dans un environnement contrôlé.

Documentation

  • Rapport d'analyse : docs/CVE-2025-29927-Analysis-Report.md
  • Captures d'écran : docs/images/
  • Script PoC : poc.sh

Environnement

  • Next.js
  • Docker
  • Route /admin protégée par middleware

Démarrage rapide

1. Cloner avec Git

root@kitploit:~
git clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis

2. Configuration du laboratoire

root@kitploit:~
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

Ouvrez ensuite :

  • /
  • /admin

3. Exécution du PoC

root@kitploit:~
chmod +x poc.sh
./poc.sh

Si nécessaire, vous pouvez passer une URL cible personnalisée :

root@kitploit:~
./poc.sh http://localhost:3000/admin

4. Alternative avec Docker Compose

root@kitploit:~
docker compose -f JSR-next15/docker-compose.yml up -d --build

Structure du projet

root@kitploit:~
.
|-- JSR-next15/
|   |-- Dockerfile
|   |-- docker-compose.yml
|   |-- middleware.js
|   |-- package.json
|   |-- package-lock.json
|   |-- public/
|   `-- src/
|-- docs/
|   |-- CVE-2025-29927-Analysis-Report.md
|   `-- images/
|-- poc.sh
`-- README.md

Exécution

root@kitploit:~
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

Remarques

  • Ce projet a été créé pour des tests et analyses en laboratoire local.
  • Le dépôt inclut un environnement Next.js minimal sous JSR-next15/ pour la validation du comportement du middleware.
  • Le rapport détaillé et les captures d'écran de reproduction sont inclus dans docs/.

Auteur

Créé par JSR pour la recherche en sécurité et l'analyse de CVE en laboratoire.

Avertissement

Ce dépôt est destiné uniquement à des fins de recherche en sécurité autorisée et éducatives. Ne l'utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil