Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927 — Exploit funzionale per CVE-2025-29927, una vulnerabilità critica di bypass dell'autorizzazione middleware in Next.js. Invia richieste HTTP appositamente costruite con l'header `x-middleware-subrequest` per saltare i controlli di autenticazione sulle route protette. | Kitploit
Strumenti/GitHubGitHub/rubbxalc/cve-2025-29927
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubrubbxalc/cve-2025-29927

CVE-2025-29927

Exploit funzionale per CVE-2025-29927, una vulnerabilità critica di bypass dell'autorizzazione middleware in Next.js. Invia richieste HTTP appositamente costruite con l'header `x-middleware-subrequest` per saltare i controlli di autenticazione sulle route protette.

Vedi Repository
191 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927 – Bypass dell'autorizzazione del middleware di Next.js

Questo repository contiene un exploit funzionante per CVE-2025-29927, una vulnerabilità critica di bypass dell'autorizzazione in Next.js. La falla consente agli attaccanti di aggirare i controlli di autenticazione e autorizzazione basati su middleware, concedendo accesso non autorizzato a route protette.

Descrizione

CVE-2025-29927 è una vulnerabilità critica nel middleware di Next.js che consente agli attaccanti di aggirare i controlli di autenticazione e autorizzazione inviando una richiesta HTTP appositamente predisposta contenente l'header interno x-middleware-subrequest. Questo header è pensato per uso interno al fine di prevenire la ricorsione infinita durante l'esecuzione del middleware. Tuttavia, la sua gestione impropria consente agli attaccanti di sfruttare questo meccanismo per saltare i controlli del middleware, esponendo potenzialmente route amministrative sensibili e contenuti protetti.

La vulnerabilità riguarda le versioni di Next.js precedenti a:

  • 15.2.3
  • 14.2.25
  • 13.5.9
  • 12.3.5

Le applicazioni che utilizzano il middleware per attività critiche, come l'autenticazione o i controlli di sicurezza, e che eseguono versioni interessate sono vulnerabili a questo exploit. In particolare, le implementazioni ospitate su Vercel sono automaticamente protette contro questa vulnerabilità.

Istruzioni di installazione

  1. Crea un ambiente virtuale (facoltativo ma consigliato):
python3 -m venv .venv
source .venv/bin/activate
  1. Installa le dipendenze:
pip install -r requirements.txt

Requisiti

  • Python 3.7+

    • libreria requests
    • libreria colorama
    • libreria beautifulsoup4
  • Applicazione Next.js vulnerabile con controllo degli accessi basato su middleware

Utilizzo

python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>
Scarica lo strumento