Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/6mile/nextjs-cve-2025-29927
Scanner di VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazioneConfigurazione Errata
GitHub6mile/nextjs-cve-2025-29927

nextjs-CVE-2025-29927

Un modello Nuclei per rilevare la vulnerabilità di bypass dell'autenticazione di Next.js CVE-2025-29927

Vedi Repository
1931 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nextjs-CVE-2025-29927

Un template di Nuclei per rilevare CVE-2025-29927, la vulnerabilità di bypass dell'autenticazione di Next.js. Se vuoi capire esattamente come funziona questa vulnerabilità, puoi leggere l'ottimo articolo dei ricercatori originali qui

Questo template è abbastanza semplice. Fa due cose: prima, identifica se un sito web sta utilizzando Next.js e poi verifica se il target sta sfruttando il middleware mediante la presenza di specifiche intestazioni di risposta. Questo template identifica quando entrambe queste condizioni sono presenti tramite intestazioni HTTP. Ho scritto questo template per aiutare i team a cercare rapidamente la presenza di CVE-2025-29927 nelle loro applicazioni web; qualsiasi altro uso di questo template è fortemente sconsigliato.

Dichiarazione di non responsabilità

Questo template non troverà tutte le applicazioni vulnerabili a CVE-2025-29927. Questo template non passa x-middleware-subrequest: true per testare se l'applicazione è attaccabile. Inoltre, è importante notare che una corrispondenza positiva per entrambe non significa che l'applicazione sia sicuramente vulnerabile. Se la tua applicazione non utilizza intestazioni di risposta middleware, non verrà rilevata da questo template. D'altro canto, poiché è impossibile rilevare la versione di Next.js in uso, il mio template identificherà come vulnerabili anche applicazioni che sono già state aggiornate.

Installa Nuclei

Se non hai mai usato Nuclei prima, puoi seguire le istruzioni qui: https://github.com/projectdiscovery/nuclei

Utilizzo del template Nuclei nextjs-CVE-2025-29927

Probabilmente vorrai aggiungere il flag -fr per abilitare il "follow redirects".

root@kitploit:~
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

nextjs-CVE-2025-29927-pic

Usa l'argomento -l in Nuclei per utilizzare una lista di URL in un file.

root@kitploit:~
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent

nextjs-CVE-2025-29927-pic2

Scarica lo strumento