Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/gotr00t0day/cve-2025-29927
RicognizioneScanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubgotr00t0day/cve-2025-29927

CVE-2025-29927

Next.js Middleware Bypass Scanne

Vedi Repository
811 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2025-29927 — Next.js Middleware Bypass Scanne | Kitploit

CVE-2025-29927

Scanner di Bypass del Middleware Next.js (CVE-2025-29927)

CVE-2025-29927 è uno strumento di sicurezza specializzato per rilevare la vulnerabilità di bypass del middleware di Next.js (CVE-2025-29927) che interessa le versioni di Next.js dalla 11.1.4 alla 15.2.2. Questa vulnerabilità critica consente agli attaccanti di aggirare i controlli di sicurezza inviando un header HTTP appositamente predisposto.

Sulla vulnerabilità

La vulnerabilità di bypass del middleware di Next.js (CVE-2025-29927) permette agli attaccanti di eludere i controlli di autorizzazione inviando un header X-Middleware-Subrequest malevolo che confonde la logica di elaborazione del middleware. Ciò può portare a un accesso non autorizzato a risorse e route protette.

Punteggio CVSS: 9.1 (Critico)

Caratteristiche

  • Scansione concorrente rapida di più target
  • Opzione di bypass della verifica del certificato SSL per scansioni basate su IP
  • Modalità silenziosa per automazione e output focalizzato
  • Informazioni dettagliate sulla vulnerabilità (codici di stato, header di bypass)
  • Scoperta di endpoint per test completi

Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927

# Install requirements
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]

Argomenti della riga di comando

  • -t, --target: Singolo target da scansionare (es. example.com o https://example.com)
  • -f, --file: File contenente l'elenco dei target (uno per riga)
  • -c, --concurrency: Numero di scansioni concorrenti (default: 5)
  • -k, --insecure: Disabilita la verifica del certificato SSL (utile per indirizzi IP)
  • -s, --silent: Modalità silenziosa - mostra solo i target vulnerabili

Esempi

Scansione di un singolo target:

root@kitploit:~
python CVE-2025-29927.py -t example.com

Scansione di più target da un file:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt

Scansione con verifica SSL disabilitata:

root@kitploit:~
python CVE-2025-29927.py -t 192.168.1.1 -k

Scansione automatizzata con modalità silenziosa:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt -k -s

Scansione con un Header personalizzato:

root@kitploit:~
python3 CVE-2025-29927.py -t target -k -s -H "middleware"

Output

Per i target vulnerabili, MiddleWay mostra:

  • L'endpoint vulnerabile
  • Il codice di stato originale
  • Il codice di stato bypassato
  • L'header di bypass utilizzato per lo sfruttamento riuscito

Esempio di output:

root@kitploit:~
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
  Original status: 401
  Bypassed status: 200
  Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

Mitigazione

Per mitigare questa vulnerabilità:

  1. Aggiornare a Next.js 14.2.25, 15.2.3 o versioni successive
  2. Se l'aggiornamento non è possibile, bloccare l'header X-Middleware-Subrequest a livello di WAF o server

Disclaimer

Questo strumento è fornito esclusivamente per scopi di ricerca sulla sicurezza e difensivi. Ottenere sempre la dovuta autorizzazione prima di scansionare sistemi di cui non si è proprietari. Gli autori non sono responsabili per un uso improprio di questo strumento.

Licenza

MIT

Scarica lo strumento