Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927 — Exploit di bypass del middleware di Next.js | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2025-29927
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubeqstlab/cve-2025-29927

CVE-2025-29927

Exploit di bypass del middleware di Next.js

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927

★ CVE-2025-29927 PoC del bypass del middleware di Next.js ★

Descrizione

CVE-2025-29927 : PoC del bypass del middleware di Next.js descrizione: Next.js è un framework React per la creazione di applicazioni web full-stack. Dalla versione 1.11.4 fino alle versioni precedenti a 12.3.5, 13.5.9, 14.2.25 e 15.2.3, è possibile bypassare i controlli di autorizzazione all'interno di un'applicazione Next.js, se il controllo di autorizzazione avviene nel middleware. Se l'applicazione di patch a una versione sicura non è fattibile, si consiglia di impedire che le richieste utente esterne contenenti l'header x-middleware-subrequest raggiungano l'applicazione Next.js. Questa vulnerabilità è corretta nelle versioni 12.3.5, 13.5.9, 14.2.25 e 15.2.3.

Configurazione del laboratorio

root@kitploit:~
cd next15
docker build --tag nextjs .
docker run -p 3000:3000 -it --rm nextjs

image

Come utilizzare

Clonazione del repository

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-29927.git
cd CVE-2025-29927

Comando

root@kitploit:~
chmod +x poc.sh
./poc.sh

Output

image image

Scarica lo strumento