Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sagsooz/cve-2025-29927
Scanner di VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 Scanner intelligente basato su Python per CVE-2025-29927 — vulnerabilità di bypass dell'autenticazione nel middleware di Next.js. Rileva meta refresh, redirect basati su parole chiave e altro.

Vedi Repository
81 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 CVE-2025-29927 - Rilevatore di Bypass Middleware Next.js

Questo scanner intelligente basato su Python aiuta a rilevare la vulnerabilità CVE-2025-29927 nelle applicazioni Next.js — un bypass critico del middleware che consente agli attaccanti di saltare l'autenticazione utilizzando un header HTTP appositamente costruito.

🧠 Lo strumento identifica non solo i redirect HTTP, ma anche i meccanismi di reindirizzamento lato client come <meta http-equiv="refresh">, redirect di login basati su parole chiave e bypass di autenticazione silenziosi.


🚀 Caratteristiche

  • ✅ Input interattivo (URL target e percorso)
  • ✅ Rilevamento intelligente di:
    • Header di bypass x-middleware-subrequest
    • Redirect basati su <meta refresh>
    • Contenuto HTML con parole chiave come login, sign in, authentication
  • ✅ Output CLI colorato:
    • 🟩 Verde per risposte 2xx
    • 🟨 Giallo per 3xx
    • 🟥 Rosso per 4xx/5xx
  • ✅ Uscita anticipata se il bypass ha successo
  • ✅ Facile da estendere e personalizzare

📸 Demo

$ python3 CVE-2025-29927.py

🌐 Inserisci l'URL del sito target (es. http://localhost:3000): http://vulnerable.local
📁 Inserisci il percorso protetto (es. /dashboard): /admin

→ Test con header: middleware:middleware:middleware:middleware:middleware
   ↳ Stato HTTP: 200
   ↳ Redirect rilevato: No

✅ VULNERABILE! Bypass riuscito con header:
   x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🧑‍💻 Come Usarlo

1. Clona il repository:

git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927

2. Installa le dipendenze:

pip install -r requirements.txt

3. Esegui lo script:

python3 CVE-2025-29927.py

📂 Struttura del Progetto

.
├── CVE-2025-29927.py   # Scanner interattivo principale
├── requirements.txt            # Dipendenze Python
└── README.md                   # Questo file

📦 requirements.txt

requests
beautifulsoup4
colorama

🛡️ Come Correggere

Se la tua applicazione è vulnerabile, procedi come segue:

  1. Aggiorna Next.js alla versione v15.2.3 o successiva (oppure 14.2.25+ / 13.5.7+)
  2. Rafforza il routing del middleware ed evita di affidarti esclusivamente al middleware per l'autenticazione.
  3. Rimuovi l'header x-middleware-subrequest al perimetro (es. Nginx):
proxy_set_header x-middleware-subrequest "";

ℹ️ Sulla Vulnerabilità

CVE-2025-29927 consente agli attaccanti di bypassare i controlli del middleware di Next.js manipolando l'header x-middleware-subrequest con valori appositamente costruiti come:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

Nelle versioni vulnerabili, ciò disabilita completamente l'esecuzione del middleware — consentendo l'accesso diretto a route protette come /dashboard, /admin, ecc.


📬 Contatti

Mantenuto da: @mrzblackhat
Sentiti libero di contattarmi su Telegram per suggerimenti, miglioramenti o contributi.


🏷 Tag

next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking


📄 Licenza

Questo strumento è fornito solo per scopi educativi e di ricerca. Usalo in modo responsabile.

Scarica lo strumento