Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-29927-lab — Applicazione Next.js volutamente vulnerabile che dimostra CVE-2025-29927 (bypass dell'autenticazione basato su middleware) per l'apprendimento e la pratica di bug bounty. | Kitploit
Strumenti/GitHubGitHub/metasploit403/cve-2025-29927-lab
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmetasploit403/cve-2025-29927-lab

cve-2025-29927-lab

Applicazione Next.js volutamente vulnerabile che dimostra CVE-2025-29927 (bypass dell'autenticazione basato su middleware) per l'apprendimento e la pratica di bug bounty.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
15 mesi faNon ancora revisionato

Questo repository contiene un'applicazione web deliberatamente vulnerabile realizzata con Next.js. È progettata per dimostrare e studiare il problema di sicurezza noto come CVE-2025-29927. L'obiettivo di questo progetto è aiutare ricercatori di sicurezza, studenti e cacciatori di bug bounty a comprendere come funziona la vulnerabilità in un ambiente simile a quello reale.

[!CAUTION ] Questa applicazione è intenzionalmente insicura e non dovrebbe mai essere distribuita in produzione.

🔩Scopo

  • Imparare come funziona la vulnerabilità
  • Esercitarsi nell'identificarla e sfruttarla in sicurezza
  • Comprendere l'impatto della gestione insicura del middleware
  • Migliorare le competenze nel bug bounty e nella sicurezza web

🐞Vulnerabilità

CVE-2025-29927 è correlato alla gestione impropria della logica delle richieste nelle applicazioni realizzate con Next.js, in particolare nel middleware. Ciò può consentire agli aggressori di:

  1. Eludere i controlli di autenticazione o autorizzazione
  2. Manipolare il flusso delle richieste utilizzando header o input appositamente predisposti
  3. Accedere a risorse limitate

📁Struttura del Progetto

  • app/ → Route dell'applicazione
  • middleware.ts → Contiene la logica vulnerabile
  • api/ → Endpoint backend (incluse route protette)

⚙️Installazione e Configurazione

root@kitploit:~
git clone https://github.com/metasploit403/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install
npm run dev

🪲Endpoint Vulnerabili

Alcune route sono intenzionalmente vulnerabili e possono includere

root@kitploit:~
- /api/admin/secret
- /api/internal/health
- /api/private/data

Questi endpoint simulano risorse limitate che non dovrebbero essere accessibili senza una corretta autorizzazione.

🔥Sfruttamento

  1. Supponendo di aver clonato il repository con successo
    2.Avvia npm run dev
  2. Questo esegue il tuo progetto localmente
  3. Apri il browser di tua scelta, ad es. Chrome, e digita http://localhost:3000
  4. Prova ad accedere a uno qualsiasi dei 3 endpoint API

- /api/admin/secret
- /api/internal/health
- /api/private/data

  1. Ora provalo con qualsiasi endpoint

- http://localhost:3000/api/admin/secret
- http://localhost:3000/api/internal/health
- http://localhost:3000/api/private/data

  1. Osserva che la tua richiesta viene bloccata, questo perché non hai incluso un cookie nella tua richiesta. Ciò significa che l'endpoint è protetto dal middleware. Il middleware controlla se la tua richiesta ha un cookie e se non lo ha, viene automaticamente bloccata.

  2. Ora aggiungiamo un cookie alla nostra richiesta. Per farlo, apri gli strumenti di sviluppo di Chrome (sto usando Chrome qui, puoi usare qualsiasi browser desideri)

  3. Premi F12 e si apriranno gli strumenti di sviluppo di Chrome

  4. Vai alla scheda console

  5. Nella scheda console digita document.cookie="lab-auth=authenticated"

  6. Ora aggiorna la pagina e osserva che sei loggato

Tieni presente che il middleware controlla se la richiesta contiene un cookie. Se la richiesta ha un cookie, accedi con successo, altrimenti vieni bloccato. La domanda è: COME possiamo bypassare il controllo del middleware e accedere senza fornire un cookie. Questo è ciò che CVE-2025-29927 ci permette di fare

Ora bypassiamo il controllo di autenticazione del middleware con CVE-2025-29927. Il trucco è semplicemente aggiungere questo specifico header:
x-middleware-subrequest: middleware. Questo header dovrebbe essere usato solo internamente dal framework. Se lo aggiungiamo, il middleware smetterà di controllare se la nostra richiesta ha un cookie e ora qualsiasi endpoint sensibile nella tua applicazione è indifeso.

Per sfruttare questo, usiamo cURL.
curl è uno strumento da riga di comando usato per inviare richieste al server e ricevere risposte

1.Aspettati 401 senza cookie

curl.exe -i http://localhost:3000/api/admin/secret

osserva che il server ha risposto con codice di stato 307 reindirizzamento temporaneo. Poiché non c'è cookie, veniamo reindirizzati alla homepage/alla pagina principale. Ciò significa che non possiamo accedere a meno che non forniamo un cookie.

2.curl.exe -i http://localhost:3000/api/admin/secret -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware"

Ora abbiamo aggiunto "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware"
Osserva che ora abbiamo accesso senza il cookie. Questo è un bypass completo dell'autenticazione.

🔐Mitigazione

Per risolvere problemi come questo in applicazioni reali:

  • Non fidarsi mai ciecamente degli header controllati dal client
  • Convalidare tutti gli input nel middleware
  • Implementare controlli di autenticazione adeguati lato server
  • Evitare di fare affidamento su supposizioni di richiesta insicure
  • Aggiornare alla versione corretta di Next
  • Se in qualche caso non puoi aggiornare, rimuovi l'header x-middleware-subrequest nei proxy inversi

🫵A chi è rivolto?

  • Cacciatori di bug bounty
  • Ricercatori di sicurezza
  • Studenti che imparano la sicurezza web
  • Sviluppatori che vogliono comprendere la progettazione sicura del middleware

⛔Disclaimer

Questo progetto è solo a scopo didattico. Non utilizzare queste tecniche su sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.

🤝Contributi

Sentiti libero di:

  • Migliorare il laboratorio
  • Aggiungere nuovi scenari vulnerabili
  • Inviare correzioni o spiegazioni migliori

⭐Supporto

Se lo trovi utile, considera di mettere una stella al repository.

🏷️Tag

root@kitploit:~
- Next.js 
- Bug Bounty 
- Web Security 
- CVE-2025-29927 
- Middleware Authentication 
- Bypass
Scarica lo strumento