Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Next.js-Middleware-Bypass-CVE-2025-29927- — Sfida CTF per imparare e praticare lo sfruttamento della vulnerabilità di bypass del middleware Next.js (CVE-2025-29927) trovando una flag in una pagina admin. | Kitploit
Strumenti/GitHubGitHub/pouriam23/next.js-middleware-bypass-cve-2025-29927-
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubpouriam23/next.js-middleware-bypass-cve-2025-29927-

Next.js-Middleware-Bypass-CVE-2025-29927-

Sfida CTF per imparare e praticare lo sfruttamento della vulnerabilità di bypass del middleware Next.js (CVE-2025-29927) trovando una flag in una pagina admin.

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

panoramica

Dopo aver letto il write-up di @zhero___ nel suo blog personale, ho deciso di creare questo CTF per imparare come funzionano le cose e, in seguito, ho deciso di condividerlo con chiunque voglia imparare a sfruttare questa vulnerabilità. Un grande ringraziamento a zhero & inzo_; potete trovare il loro post sul blog qui: "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"

Obiettivo

Dovete bypassare il middleware e trovare la flag nella pagina admin; potete inoltre leggere l'incredibile ricerca di assetnote: "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927" che vi aiuterà a bypassarlo più velocemente

Per Iniziare

  1. Clonare il repository:
root@kitploit:~
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
  1. Installare le dipendenze:
root@kitploit:~
npm install
# or
yarn install
  1. Configurare le variabili d'ambiente: Creare un file nella directory root e aggiungere quanto segue:
.env
root@kitploit:~
DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
  1. Inizializzare il database:
root@kitploit:~
npx prisma generate
npx prisma db push

Avvio del CTF

Modalità di sviluppo:

root@kitploit:~
npm run dev
# or
yarn dev
Scarica lo strumento