Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927 — 🔐 Scanner intelligente basato su Python per CVE-2025-29927 — vulnerabilità di bypass dell'autenticazione nel middleware di Next.js. Rileva meta refresh, redirect basati su parole chiave e altro. | Kitploit
Strumenti/GitHubGitHub/sagsooz/cve-2025-29927
Scanner di VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 Scanner intelligente basato su Python per CVE-2025-29927 — vulnerabilità di bypass dell'autenticazione nel middleware di Next.js. Rileva meta refresh, redirect basati su parole chiave e altro.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 CVE-2025-29927 - Rilevatore di Bypass Middleware Next.js

Questo scanner intelligente basato su Python aiuta a rilevare la vulnerabilità CVE-2025-29927 nelle applicazioni Next.js — un bypass critico del middleware che consente agli attaccanti di saltare l'autenticazione utilizzando un header HTTP appositamente costruito.

🧠 Lo strumento identifica non solo i redirect HTTP, ma anche i meccanismi di reindirizzamento lato client come <meta http-equiv="refresh">, redirect di login basati su parole chiave e bypass di autenticazione silenziosi.


🚀 Caratteristiche

  • ✅ Input interattivo (URL target e percorso)
  • ✅ Rilevamento intelligente di:
    • Header di bypass x-middleware-subrequest
    • Redirect basati su <meta refresh>
    • Contenuto HTML con parole chiave come login, sign in, authentication
  • ✅ Output CLI colorato:
    • 🟩 Verde per risposte 2xx
    • 🟨 Giallo per 3xx
    • 🟥 Rosso per 4xx/5xx
  • ✅ Uscita anticipata se il bypass ha successo
  • ✅ Facile da estendere e personalizzare

  • 📸 Demo

    root@kitploit:~
    $ python3 CVE-2025-29927.py
    
    🌐 Inserisci l'URL del sito target (es. http://localhost:3000): http://vulnerable.local
    📁 Inserisci il percorso protetto (es. /dashboard): /admin
    
    → Test con header: middleware:middleware:middleware:middleware:middleware
       ↳ Stato HTTP: 200
       ↳ Redirect rilevato: No
    
    ✅ VULNERABILE! Bypass riuscito con header:
       x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    🧑‍💻 Come Usarlo

    1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/sagsooz/CVE-2025-29927.git
    cd CVE-2025-29927
    

    2. Installa le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    

    3. Esegui lo script:

    root@kitploit:~
    python3 CVE-2025-29927.py
    

    📂 Struttura del Progetto

    root@kitploit:~
    .
    ├── CVE-2025-29927.py   # Scanner interattivo principale
    ├── requirements.txt            # Dipendenze Python
    └── README.md                   # Questo file
    

    📦 requirements.txt

    root@kitploit:~
    requests
    beautifulsoup4
    colorama
    

    🛡️ Come Correggere

    Se la tua applicazione è vulnerabile, procedi come segue:

    1. Aggiorna Next.js alla versione v15.2.3 o successiva (oppure 14.2.25+ / 13.5.7+)
    2. Rafforza il routing del middleware ed evita di affidarti esclusivamente al middleware per l'autenticazione.
    3. Rimuovi l'header x-middleware-subrequest al perimetro (es. Nginx):
    root@kitploit:~
    proxy_set_header x-middleware-subrequest "";
    

    ℹ️ Sulla Vulnerabilità

    CVE-2025-29927 consente agli attaccanti di bypassare i controlli del middleware di Next.js manipolando l'header x-middleware-subrequest con valori appositamente costruiti come:

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    Nelle versioni vulnerabili, ciò disabilita completamente l'esecuzione del middleware — consentendo l'accesso diretto a route protette come /dashboard, /admin, ecc.


    📬 Contatti

    Mantenuto da: @mrzblackhat
    Sentiti libero di contattarmi su Telegram per suggerimenti, miglioramenti o contributi.


    🏷 Tag

    next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking


    📄 Licenza

    Questo strumento è fornito solo per scopi educativi e di ricerca. Usalo in modo responsabile.

    Scarica lo strumento