Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927-Nextjs-Analysis — CVE-2025-29927-Nextjs rapporto di analisi | Kitploit
Strumenti/GitHubGitHub/sangrok-jeon/cve-2025-29927-nextjs-analysis
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubsangrok-jeon/cve-2025-29927-nextjs-analysis

CVE-2025-29927-Nextjs-Analysis

CVE-2025-29927-Nextjs rapporto di analisi

Vedi Repository
1125 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analisi di Next.js CVE-2025-29927

Questo repository contiene un ambiente di laboratorio Next.js self-hosted creato per analizzare CVE-2025-29927 in Docker.

Panoramica

CVE-2025-29927 è una vulnerabilità relativa ai controlli di autorizzazione implementati nel middleware di Next.js. Questo progetto è stato realizzato come laboratorio locale per osservare il comportamento delle route protette dal middleware in un ambiente controllato.

Documentazione

  • Report di analisi: docs/CVE-2025-29927-Analysis-Report.md
  • Screenshot: docs/images/
  • Script PoC: poc.sh

Ambiente

  • Next.js
  • Docker
  • Route /admin protetta da middleware

Avvio rapido

1. Clonazione del repository

root@kitploit:~
git clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis

2. Configurazione del laboratorio

root@kitploit:~
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

Quindi apri:

  • /
  • /admin

3. Esecuzione del PoC

root@kitploit:~
chmod +x poc.sh
./poc.sh

Se necessario, puoi passare un URL di destinazione personalizzato:

root@kitploit:~
./poc.sh http://localhost:3000/admin

4. Docker Compose alternativo

root@kitploit:~
docker compose -f JSR-next15/docker-compose.yml up -d --build

Struttura del progetto

root@kitploit:~
.
|-- JSR-next15/
|   |-- Dockerfile
|   |-- docker-compose.yml
|   |-- middleware.js
|   |-- package.json
|   |-- package-lock.json
|   |-- public/
|   `-- src/
|-- docs/
|   |-- CVE-2025-29927-Analysis-Report.md
|   `-- images/
|-- poc.sh
`-- README.md

Esecuzione

root@kitploit:~
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

Note

  • Questo progetto è stato creato per test e analisi in laboratorio locale.
  • Il repository include un ambiente Next.js minimale in JSR-next15/ per la validazione del comportamento del middleware.
  • Il report dettagliato e gli screenshot di riproduzione sono inclusi in docs/.

Autore

Creato da JSR per ricerca sulla sicurezza e analisi CVE basata su laboratorio.

Avvertenza

Questo repository è destinato esclusivamente a ricerca sulla sicurezza autorizzata e a fini educativi. Non utilizzarlo contro sistemi senza esplicita autorizzazione.

Scarica lo strumento