Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nextjs-auth-bypass — Analyse et exploitation d'une vulnérabilité de contournement d'autorisation dans Next.js (CVE-2025-29927) | Kitploit
Outils/GitHubGitHub/shahin-shadow/nextjs-auth-bypass
Authentification et AutorisationAnalyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubshahin-shadow/nextjs-auth-bypass

nextjs-auth-bypass

Analyse et exploitation d'une vulnérabilité de contournement d'autorisation dans Next.js (CVE-2025-29927)

Voir le dépôt
15il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nextjs-auth-bypass

Analyse et exploitation d'une vulnérabilité de contournement d'autorisation dans Next.js (CVE-2025-29927)

Contournement d'autorisation Next.js – Analyse CVE

Aperçu

Ce projet illustre une vulnérabilité de contournement d'autorisation dans une application Next.js causée par une validation incorrecte du middleware.

Détails de la vulnérabilité

  • Type : Contournement d'autorisation
  • CVE : CVE-2025-29927
  • Sévérité : Critique (CVSS 9.1)

Outils utilisés

  • Burp Suite
  • Kali Linux
  • Firefox

Résumé de l'exploitation

  • Interception de la requête HTTP à l'aide de Burp Suite
  • Modification de l'en-tête de la requête pour contourner l'authentification
  • Obtention d'un accès non autorisé au tableau de bord administrateur

Cause racine

Une validation incorrecte du middleware a permis le contournement des requêtes internes à l'aide d'en-têtes personnalisés.

Impact

  • Accès administrateur non autorisé
  • Exposition potentielle des données
  • Élévation de privilèges

Atténuation

  • Valider toutes les requêtes côté serveur
  • Ne pas se fier aux en-têtes contrôlés par le client
  • Mettre en œuvre des contrôles d'authentification stricts

Compétences démontrées

  • Sécurité des applications web
  • Burp Suite
  • Analyse de vulnérabilités
  • OWASP Top 10

Fichier du projet

Reportez-vous au PDF ci-joint pour les détails complets.

Télécharger l’outil