Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927-PoC — Voici un exploit simple mais efficace pour CVE-2025-29927. | Kitploit
Outils/GitHubGitHub/w2hcorp/cve-2025-29927-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

Voici un exploit simple mais efficace pour CVE-2025-29927.

Voir le dépôt
113il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927 - Contournement d'autorisation du middleware Next.js (PoC)

Ce dépôt contient une Preuve de Concept (PoC) pour l'exploitation de CVE-2025-29927, une vulnérabilité critique dans Next.js qui permet à des attaquants de contourner les contrôles d'autorisation en abusant d'un en-tête HTTP spécifique au middleware.


Présentation

  • Identifiant CVE : CVE-2025-29927
  • Sévérité : Critique (CVSS 9.1)
  • Framework concerné : Next.js
  • Type de vulnérabilité : Contournement d'autorisation
  • Vecteur d'exploitation : En-tête de requête HTTP
  • Complexité de l'exploitation : Faible
  • Authentification requise : Non

À propos de la vulnérabilité

Les applications Next.js s'appuient souvent sur le middleware pour l'autorisation et le contrôle d'accès. Cette CVE découle d'un défaut logique dans la façon dont l'en-tête x-middleware-subrequest est traité. Lorsque cet en-tête est défini sur middleware, le serveur peut supposer à tort que la requête provient d'une logique interne et .

contourner l'authentification basée sur le middleware

Cela peut permettre aux attaquants d'accéder à des panneaux d'administration, des API protégées ou des données utilisateur — sans identifiants ni session valide.


Exploit PoC

Nous fournissons un script Python simple pour tester si une application Next.js est vulnérable.

▶️ Utilisation

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

Exemple de sortie

root@kitploit:~
[+] Envoi de la requête à : https://target.com/admin
[+] Utilisation de l'en-tête : x-middleware-subrequest: middleware
[+] Code de statut : 200
[+] Corps de la réponse (500 premiers caractères) :
<!DOCTYPE html><html><head>...Vous êtes connecté en tant qu'admin...

Dépendances

  • Python 3.6+
  • Bibliothèque requests

Atténuation

  • Mettez à jour vers la dernière version patchée de Next.js.
  • Évitez d'utiliser x-middleware-subrequest comme signal de confiance.
  • Mettez en œuvre une validation de session côté serveur et des contrôles d'autorisation appropriés dans les routes protégées.
  • Envisagez d'ajouter des règles WAF/IDS pour bloquer ou signaler toute utilisation suspecte de cet en-tête.

Logique WAF :

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

Divulgation et crédits

Cette PoC a été développée par l'équipe de sécurité offensive de W2H Corp. dans le cadre de nos efforts continus de recherche en vulnérabilités. L'article original expliquant la CVE se trouve ici.

Télécharger l’outil