Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927-PoC — Ecco un exploit semplice ma efficace per CVE-2025-29927. | Kitploit
Strumenti/GitHubGitHub/w2hcorp/cve-2025-29927-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed Teaming
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

Ecco un exploit semplice ma efficace per CVE-2025-29927.

Vedi Repository
1131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927 - Bypass dell'autorizzazione del middleware Next.js (PoC)

Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2025-29927, una vulnerabilità critica in Next.js che consente agli attaccanti di aggirare i controlli di autorizzazione abusando di un header HTTP specifico del middleware.


Panoramica

  • ID CVE: CVE-2025-29927
  • Gravità: Critica (CVSS 9.1)
  • Framework interessato: Next.js
  • Tipo di vulnerabilità: Bypass dell'autorizzazione
  • Vettore di sfruttamento: Header di richiesta HTTP
  • Complessità dell'exploit: Bassa
  • Autenticazione richiesta: No

Sulla vulnerabilità

Le applicazioni Next.js spesso si affidano al middleware per l'autorizzazione e il controllo degli accessi. Questa CVE deriva da un difetto logico nel modo in cui viene elaborato l'header x-middleware-subrequest. Quando questo header è impostato su middleware, il server potrebbe assumere erroneamente che la richiesta provenga da logica interna e bypassare l'autorizzazione basata sul middleware.

Ciò può consentire agli attaccanti di accedere a pannelli di amministrazione, API protette o dati utente — senza credenziali né sessione valida.

Exploit PoC

Forniamo un semplice script Python per testare se un'applicazione Next.js è vulnerabile.

▶️ Utilizzo

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

Output di esempio

root@kitploit:~
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...

Dipendenze

  • Python 3.6+
  • libreria requests

Mitigazione

  • Aggiorna all'ultima versione corretta di Next.js.
  • Evita di usare x-middleware-subrequest come segnale di fiducia.
  • Implementa la validazione della sessione lato server e controlli di autorizzazione adeguati nelle route protette.
  • Valuta l'aggiunta di regole WAF/IDS per bloccare o segnalare l'uso sospetto di questo header.

Logica WAF:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

Divulgazione e crediti

Questo PoC è stato sviluppato dall'Offensive Security Team di W2H Corp. come parte dei nostri continui sforzi di ricerca sulle vulnerabilità. Il post originale con la spiegazione della CVE è qui.

Scarica lo strumento