Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2025-29927 — Exploit pour CVE-2025-29927 (Next.js) - Contournement d'autorisation | Kitploit
Outils/GitHubGitHub/unicordev/exploit-cve-2025-29927
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubunicordev/exploit-cve-2025-29927

exploit-CVE-2025-29927

Exploit pour CVE-2025-29927 (Next.js) - Contournement d'autorisation

Voir le dépôt
1221il y a 1 anPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2025-29927 (Next.js) - Contournement d'autorisation

Couverture GitHub

Vous aimez ce dépôt ? Donnez-nous une ⭐ !

À des fins de recherche en sécurité éducative et autorisée uniquement.

Auteur de l'exploit

@UNICORDev par (@NicPWNs et @Dev-Yeoj)

Description de la vulnérabilité

Next.js est un framework React pour la création d'applications web full-stack. À partir de la version 1.11.4 et avant les versions 12.3.5, 13.5.9, 14.2.25 et 15.2.3, il est possible de contourner les contrôles d'autorisation au sein d'une application Next.js, si le contrôle d'autorisation se produit dans le middleware. Si le passage à une version sécurisée n'est pas possible, il est recommandé d'empêcher les requêtes utilisateur externes contenant l'en-tête x-middleware-subrequest d'atteindre votre application Next.js. Cette vulnérabilité est corrigée dans les versions 12.3.5, 13.5.9, 14.2.25 et 15.2.3.

Description de l'exploit

Dans les versions vulnérables de Next.js, il est possible de contourner les contrôles d'autorisation au sein d'une application, si le contrôle d'autorisation se produit dans le middleware, en envoyant des requêtes contenant l'en-tête . Cet exploit évalue la version Next.js d'une cible et envoie divers en-têtes spécialement conçus pour réaliser un contournement du middleware.

x-middleware-subrequest

Utilisation

root@kitploit:~
  python3 exploit-CVE-2025-29927.py -u <target-url>
  python3 exploit-CVE-2025-29927.py -u <target-url> [-v <version>] [-m <middleware>]
  python3 exploit-CVE-2025-29927.py -h

Options

root@kitploit:~
  -u    Target URL to check and exploit
  -v    Specify Next.js version if known (e.g., 15.2.0) [Optional]
  -m    Specify middleware file name/location if known (e.g. src/middleware) [Optional]
  -h    Show this help menu.

Téléchargement

Télécharger exploit-CVE-2025-29927.py ici

Prérequis de l'exploit

  • python3
  • python3:requests
  • python3:selenium

Démonstration

Démonstration

Testé sur

Next.js Version 13.5.6

S'applique à

  • Versions Next.js 15.0.0 - 15.2.2
  • Versions Next.js 14.0.0 - 14.2.24
  • Versions Next.js 13.0.0 - 13.5.8
  • Versions Next.js 11.1.4 - 12.3.4

Environnement de test

root@kitploit:~
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin

Crédits

  • https://nvd.nist.gov/vuln/detail/CVE-2025-29927
  • https://github.com/advisories/GHSA-f82v-jwr5-mffw
  • https://vercel.com/blog/postmortem-on-next-js-middleware-bypass
Télécharger l’outil