Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927_Next.js_Auth_Bypass — PoC di bypass dell'autenticazione in Next.js: leak di variabili d'ambiente nel runtime Edge tramite bug del middleware | Kitploit
Strumenti/GitHubGitHub/moften/cve-2025-29927_next.js_auth_bypass
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmoften/cve-2025-29927_next.js_auth_bypass

CVE-2025-29927_Next.js_Auth_Bypass

PoC di bypass dell'autenticazione in Next.js: leak di variabili d'ambiente nel runtime Edge tramite bug del middleware

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
1311 mesi faNon ancora revisionato

CVE-2025-29927 - Next.js Auth Bypass PoC

Questo è un Proof of Concept (PoC) in Python per rilevare la vulnerabilità critica CVE-2025-29927 che colpisce le applicazioni sviluppate con Next.js, in particolare quando utilizzano middleware per l'autorizzazione.

📌 La vulnerabilità consente di eludere completamente l'autenticazione, accedendo a route protette se il middleware è implementato in modo errato.


🧠 Descrizione

CVE-2025-29927 consente agli attaccanti di bypassare il middleware di autenticazione di Next.js quando determinate route o configurazioni vengono compromesse. Ciò è dovuto a un comportamento inaspettato nel runtime di Edge combinato con route protette da middleware.

Questo PoC verifica se il server utilizza Next.js con middleware e potrebbe essere suscettibile a questa falla, basandosi sugli header HTTP restituiti.


🚀 Utilizzo

Requisiti

  • Python 3.x
  • Modulo requests
    Installalo con:
    root@kitploit:~
    pip install requests
    
Scarica lo strumento