Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927-NextJs-Middleware-Simulation — Simula la CVE-2025-29927, una vulnerabilità critica di Next.js che consente agli aggressori di bypassare l'autorizzazione del middleware sfruttando l'header HTTP interno x-middleware-subrequest. Dimostra l'accesso non autorizzato a route protette e fornisce strategie di mitigazione. | Kitploit
Strumenti/GitHubGitHub/knotsecurity/cve-2025-29927-nextjs-middleware-simulation
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubknotsecurity/cve-2025-29927-nextjs-middleware-simulation

CVE-2025-29927-NextJs-Middleware-Simulation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
1 anno faNon ancora revisionato

Simula la CVE-2025-29927, una vulnerabilità critica di Next.js che consente agli aggressori di bypassare l'autorizzazione del middleware sfruttando l'header HTTP interno x-middleware-subrequest. Dimostra l'accesso non autorizzato a route protette e fornisce strategie di mitigazione.

Condividi

CVE-2025-29927: Simulazione di Bypass dell'Autorizzazione del Middleware Next.js

Questo repository dimostra lo sfruttamento di CVE-2025-29927, una vulnerabilità critica in Next.js che consente agli attaccanti di bypassare i controlli di autorizzazione basati su middleware. Il difetto deriva da una gestione impropria dell'header HTTP interno x-middleware-subrequest, che consente l'accesso non autorizzato a rotte protette.

⚠️ Disclaimer

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca. L'uso non autorizzato contro sistemi senza esplicita autorizzazione è illegale e non etico. Gli autori non sono responsabili di qualsiasi uso improprio di questo codice.

📚 Contesto

CVE-2025-29927 colpisce le versioni di Next.js precedenti a:

  • 12.3.5
  • 13.5.9
  • 14.2.25
  • 15.2.3

La vulnerabilità si manifesta quando un attaccante include l'header x-middleware-subrequest in una richiesta HTTP. Next.js interpreta questo header come una subrichiesta interna, facendogli saltare l'esecuzione del middleware, inclusi i controlli critici di autorizzazione.

🧪 Configurazione della Simulazione

Prerequisiti

  • Node.js (v14 o successivo)
  • npm

Installazione

  1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/Knotsecurity/CVE-2025-29927-NextJs-Middleware-Simulation.git
    cd cve-2025-29927-simulation
  2. Installa le dipendenze:
    root@kitploit:~
    npm install
  3. Avvia il server di sviluppo:
    root@kitploit:~
    npm run dev
    

🔍 Dimostrazione della Vulnerabilità

Rotta Protetta

L'applicazione include una rotta protetta su /admin, protetta da middleware che verifica l'autenticazione dell'utente.

Passaggi per lo Sfruttamento

  1. Accedi alla pagina /login ed effettua l'accesso con [email protected]:password123.
  2. Prova ad accedere alla pagina /admin. Riceverai un errore di accesso non autorizzato.
  3. Cattura questa richiesta in Burp Suite e aggiungi l'header x-middleware-subrequest: middleware, poi invia la richiesta.
  4. Osserverai che ora hai accesso alla pagina /admin.

🛡️ Mitigazione

Per proteggersi da questa vulnerabilità:

  1. Aggiorna Next.js a una versione con patch:
    root@kitploit:~
    npm install next@latest
  2. Filtra le Richieste: Configura il tuo server o proxy per rifiutare le richieste contenenti l'header x-middleware-subrequest.
  3. Controlli Ridondanti: Implementa i controlli di autorizzazione all'interno dei tuoi route handler, non solo nel middleware.

📄 Riferimenti

  • Avviso di Sicurezza di Next.js
  • Blog di Akamai su CVE-2025-29927
  • Analisi di Datadog

🧑‍💻 Autore

Saikiran B

Scarica lo strumento