Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-29927 — Next.js e il middleware corrotto...PROVA A HACKERARLO..! | Kitploit
Strumenti/GitHubGitHub/gokul-krishnan-v-r/cve-2025-29927
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubgokul-krishnan-v-r/cve-2025-29927

cve-2025-29927

Next.js e il middleware corrotto...PROVA A HACKERARLO..!

Vedi Repository
211 anno faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo è un progetto di esempio Next.js inizializzato con [create-next-app] per spiegare praticamente come funziona cve-2025-29927. (https://nextjs.org/docs/app/api-reference/cli/create-next-app).

Per Iniziare

Per prima cosa, avvia il server di sviluppo:

npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

Apri http://localhost:3000 con il tuo browser per vedere il risultato.

ORA puoi usare Burp o altre estensioni del browser per modificare le intestazioni e sfruttare il Middleware usando il payload.

next-middleware-3

Quando un'applicazione next.js utilizza un middleware, viene usata la funzione runMiddleware, la quale - oltre alla sua utilità principale - recupera il valore dell'intestazione x-middleware-subrequest e lo usa per sapere se il middleware debba essere applicato o meno. Il valore dell'intestazione viene suddiviso per creare una lista usando il carattere due punti (:) come separatore e poi verifica se questa lista contiene il valore middlewareInfo.name.

Ciò significa che se aggiungiamo l'intestazione x-middleware-subrequest con il valore corretto alla nostra richiesta, il middleware - indipendentemente dal suo scopo - verrà completamente ignorato e la richiesta sarà inoltrata tramite NextResponse.next() e completerà il suo percorso verso la destinazione originale senza che il middleware abbia alcun impatto/influenza su di essa. L'intestazione e il suo valore agiscono come una chiave universale che permette di sovrascrivere le regole. A questo punto sappiamo già di aver appena scoperto qualcosa di pazzesco.

Uploading next-middleware-2.png…

Prendi nota che stiamo usando "next": "14.0.4" qui.

Scarica lo strumento