Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927-PoC | Kitploit
Strumenti/GitHubGitHub/heimd411/cve-2025-29927-poc
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubheimd411/cve-2025-29927-poc

CVE-2025-29927-PoC

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927: PoC di Bypass del Middleware di Next.js

Questo repository contiene una proof of concept (PoC) per CVE-2025-29927, una vulnerabilità nel middleware di Next.js che consente di aggirare i controlli di autenticazione e autorizzazione tramite la manipolazione degli header.

Dettagli della vulnerabilità

Versioni interessate: >= 11.1.4, <= 1 3.5.6, > 14.0.0, < 14.2.25, > 15.0.0, < 15.2.3
ID CVE: CVE-2025-29927
Gravità: Alta (CVSS: 9.1)

La vulnerabilità risiede nell'esecuzione della catena middleware di Next.js, dove un attaccante può manipolare l'header x-middleware-subrequest per aggirare i controlli di sicurezza del middleware. Creando un valore specifico per l'header, il middleware può essere indotto a trattare la richiesta come se fosse già stata elaborata, aggirando di fatto i controlli di autenticazione.

Questo strumento è testato su: Next.js dalla 15.0.0 alla 15.2.2; altre versioni potrebbero richiedere modifiche.

Funzionalità dello strumento

  • Rilevamento della versione di Next.js per identificare le applicazioni vulnerabili
  • Parametri di exploit configurabili
  • Acquisizione e analisi della risposta HTML
  • Euristiche di rilevamento del successo
  • Modalità interattiva con conferma dell'utente

Requisiti

Installa le dipendenze con:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Utilizzo base:

root@kitploit:~
python poc-cve-2025-29927.py http://example.com/protected-route

Opzioni della riga di comando

root@kitploit:~
usage: poc-cve-2025-29927.py [-h] [-r REPEAT] [-o OUTPUT] [--no-browser] [-f] url

PoC for CVE-2025-29927 - Next.js Middleware Bypass

positional arguments:
  url                   Target URL to test (e.g., http://localhost:3000/admin/dashboard)

options:
  -h, --help            show this help message and exit
  -r REPEAT, --repeat REPEAT
                        Number of middleware repeats in header (default: 5)
  -o OUTPUT, --output OUTPUT
                        Output file name (default: response.html)
  --no-browser          Do not open result in browser
  -f, --force           Skip version check and force exploit attempt

Esempio

Test con impostazioni predefinite

root@kitploit:~
python poc-cve-2025-29927.py http://localhost:3000/admin/dashboard

Forza l'exploit senza controllo della versione

root@kitploit:~
python poc-cve-2025-29927.py http://target-site.com/admin/dashboard -f

Personalizza i parametri dell'exploit

root@kitploit:~
python poc-cve-2025-29927.py http://vulnerable-app.com/protected-page -r 10 -o result.html --no-browser

Come funziona

Lo script tenta innanzitutto di rilevare la versione di Next.js dell'applicazione target utilizzando vari metodi di rilevamento
Se viene rilevata una versione vulnerabile (15.0.0-15.2.2), procede con l'exploit
Viene inviata una richiesta con un header x-middleware-subrequest appositamente costruito
La risposta viene salvata in un file e analizzata per individuare indicatori di successo
In caso di successo, il contenuto protetto sarà accessibile senza autenticazione

Mitigazione

Se stai eseguendo una versione vulnerabile di Next.js, aggiorna alla versione 15.2.3 o successiva per correggere questa vulnerabilità.

Scopo educativo

Questo strumento è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. Usalo solo contro applicazioni di tua proprietà o per le quali hai esplicita autorizzazione al test. I test non autorizzati potrebbero violare le leggi applicabili.

Riferimenti

  • Avviso di sicurezza di Next.js
  • Avviso CVE-2025-29927
  • Repository GitHub di Next.js

Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT - consulta il file LICENSE per i dettagli.

Heimd411
Ricercatore di sicurezza
Profilo GitHub
Questo repository

Scarica lo strumento