Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927 — Un'app Next.js deliberatamente vulnerabile, soggetta a CVE-2025-29927, Authorization Bypass | Kitploit
Strumenti/GitHubGitHub/ricsirigu/cve-2025-29927
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubricsirigu/cve-2025-29927

CVE-2025-29927

Un'app Next.js deliberatamente vulnerabile, soggetta a CVE-2025-29927, Authorization Bypass

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🕷️ Next.js CVE-2025-29927

🧑🏻‍💼 Avviso legale

Questo progetto è un'applicazione Next.js che è stata intenzionalmente configurata per essere vulnerabile a un Bypass dell'autorizzazione nel Middleware di Next.js (CVE-2025-29927). È fornita esclusivamente per scopi legali, educativi e di ricerca.

Accedendo, utilizzando o distribuendo questo codice, riconosci e accetti che:

  • Utilizzerai questo progetto solo in ambienti controllati (come laboratori di test locali o sistemi legalmente autorizzati).
  • Non tenterai di sfruttare questa vulnerabilità su alcun sistema per il quale non hai un'autorizzazione esplicita e scritta.
  • I manutentori di questo progetto non approvano né incoraggiano alcuna attività non autorizzata o dannosa, e declinano espressamente ogni responsabilità per l'uso improprio di questo codice o delle informazioni.

🛫 Come eseguire

Installa Docker e poi esegui:

root@kitploit:~
 docker build -t next-cve-2025-29927 . 

 docker run -p 3000:3000 next-cve-2025-29927

Apri http://localhost:3000 con il tuo browser per vedere il risultato.

👩‍🏫 Come sfruttare l'app vulnerabile

Cattura la richiesta utilizzando un proxy di intercettazione come ZAP o Burp, e inietta il seguente header nella richiesta:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

📑 Versioni interessate

>= 13.0.0, < 13.5.9

>= 14.0.0, < 14.2.25

>= 15.0.0, < 15.2.3

>= 11.1.4, < 12.3.5

🛠️ Correzione

Applica la patch alle ultime versioni

13.5.9

14.2.25

15.2.3

12.3.5

oppure, se non puoi aggiornare, blocca le richieste che contengono l'header x-middleware-subrequest.

🙇🏻‍♂️ Scopri di più

Per saperne di più sulla vulnerabilità, dai un'occhiata alle seguenti risorse:

  • Esplorando CVE-2025-29927: Uno sguardo pratico al Bypass dell'autorizzazione nel Middleware di Next.js
  • inzo_ e zhero, che hanno divulgato la vulnerabilità
  • Next.js Advisory su Github
  • CVE-2025-29927
Scarica lo strumento