Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927-Sigma-Rule — Regola Sigma per rilevare lo sfruttamento di CVE-2025-29927 tramite intestazioni HTTP sospette x-middleware-subrequest nelle applicazioni Next.js, con strategie di rilevamento e indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/elshaheedy/cve-2025-29927-sigma-rule
Analisi delle VulnerabilitàSicurezza WebThreat IntelligenceRilevamento IntrusioniApprendimento e FormazioneAnalisi dei Log
GitHubelshaheedy/cve-2025-29927-sigma-rule

CVE-2025-29927-Sigma-Rule

Regola Sigma per rilevare lo sfruttamento di CVE-2025-29927 tramite intestazioni HTTP sospette x-middleware-subrequest nelle applicazioni Next.js, con strategie di rilevamento e indicazioni di mitigazione.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapporto CVE-2025-29927

Panoramica

CVE-2025-29927 è una vulnerabilità di sicurezza nel middleware di Next.js, che consente agli aggressori di bypassare l'autenticazione modificando specifiche intestazioni HTTP.

Sfruttamento

Gli aggressori possono inviare una richiesta con l'intestazione x-middleware-subrequest: middleware per bypassare l'autenticazione.

Rilevamento

Le strategie di rilevamento includono:

  • Monitoraggio delle intestazioni HTTP per valori sospetti di x-middleware-subrequest.
  • Implementazione di regole Sigma per rilevare richieste non autorizzate.
  • Abilitazione della registrazione per le azioni del middleware nelle applicazioni Next.js.

Mitigazione

  • Aggiornare all'ultima versione corretta di Next.js.
  • Implementare una validazione rigorosa delle intestazioni delle richieste.
  • Applicare l'autenticazione a livello API invece di fare affidamento esclusivamente sul middleware.

Riferimenti

  • Dettagli CVE

Possiamo usare una regola Sigma per rilevare CVE-2025-29927? ✅ Sì, ma solo se l'ambiente di logging cattura correttamente le intestazioni HTTP. Se il server web (ad es. Apache, Nginx) registra l'intestazione x-middleware-subrequest, la regola Sigma rileverà con successo l'attacco.

🚨 No, se i log non contengono questa intestazione. Se il server web non registra le intestazioni HTTP nei log, la regola Sigma non rileverà lo sfruttamento, anche se la regola è scritta correttamente.

📌 Raccomandazione: assicurati che la configurazione di logging includa tutte le intestazioni HTTP prima di fare affidamento sulle regole Sigma per il rilevamento.

Scarica lo strumento