Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29927 — PoC | NextJS Middleware 15.2.2 - Contournement d'autorisation | Kitploit
Outils/GitHubGitHub/zs1n/cve-2025-29927
Authentification et AutorisationAnalyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebTests d'Intrusion
GitHubzs1n/cve-2025-29927

CVE-2025-29927

PoC | NextJS Middleware 15.2.2 - Contournement d'autorisation

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29927 - Next.js Middleware 15.2.2 - Contournement d'autorisation

⚠️ Contournement critique de l'authentification dans le middleware NextJS
🛠️ Implémentation du PoC par @zs1n


💡 Vue d'ensemble

NextJS est un framework web populaire basé sur React. Il présente une vulnérabilité d'authentification affectant les versions antérieures à 12.3.5, 13.5.9, 14.2.25 et 15.2.3. Celle-ci consiste en une confiance inappropriée accordée à l'en-tête x-middleware-subrequest. En usurpant cet en-tête, les attaquants peuvent contourner la logique du middleware, ce qui permet de contourner les mécanismes d'authentification et d'autorisation normalement appliqués et d'obtenir un accès à des routes non autorisées.


🛠 Analyse technique

NextJS utilise un middleware pour appliquer des politiques de sécurité telles que l'authentification et l'autorisation avant de router les requêtes. Comme cet en-tête est aveuglément approuvé par le framework, un attaquant peut l'usurper, ce qui provoque une gestion incorrecte de l'en-tête middleware et permet effectivement de contourner l'authentification. Cela permet à tout utilisateur réseau de voir ou d'accéder à des routes non autorisées.


🔥 En-tête vulnérable

x-middleware-subrequest — En-tête vulnérable de NextJS


💥 Exploitation

Un attaquant peut envoyer une requête avec un en-tête x-middleware-subrequest usurpé pour se faire passer pour une requête interne.


🔬 Clonez le dépôt sur votre machine.

root@kitploit:~
git clone https://github.com/zs1n/CVE-2025-29927

🚀 Lancement de l'exploit

Exécutez le script d'exploit CVE-2025-29927.py.

root@kitploit:~
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth

📝 Références

  • OffSec | CVE-2025-29927 Détail/Blog
Télécharger l’outil