Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927 — PoC | NextJS Middleware 15.2.2 - Bypass dell'autorizzazione | Kitploit
Strumenti/GitHubGitHub/zs1n/cve-2025-29927
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebPenetration Testing
GitHubzs1n/cve-2025-29927

CVE-2025-29927

PoC | NextJS Middleware 15.2.2 - Bypass dell'autorizzazione

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927 - Middleware di Next.js 15.2.2 - Bypass dell'autorizzazione

⚠️ Bypass critico dell'autenticazione nel Middleware di NextJS
🛠️ Implementazione PoC di @zs1n


💡 Panoramica

NextJS è un popolare framework web basato su React con una vulnerabilità di autenticazione che interessa le versioni precedenti alla 12.3.5, 13.5.9, 14.2.25 e 15.2.3. Essa consiste nell'affidamento improprio all'header x-middleware-subrequest. Spoofando questo header, gli attaccanti possono aggirare la logica del middleware, compromettendo i meccanismi di autenticazione e autorizzazione e ottenendo accesso a rotte normalmente non consentite.


🛠 Analisi tecnica

NextJS utilizza il middleware per applicare politiche di sicurezza come autenticazione e autorizzazione prima di instradare le richieste. Poiché questo header è ciecamente fidato dal framework, un attaccante può falsificarlo, causando una gestione impropria dell'header middleware e bypassando di fatto l'autenticazione. Ciò consente a qualsiasi utente di rete di vedere o ottenere accesso a rotte non consentite.


🔥 Header vulnerabile

x-middleware-subrequest — Header vulnerabile di NextJS


💥 Sfruttamento

Un attaccante può inviare una richiesta con un x-middleware-subrequest falsificato per impersonare una richiesta interna.


🔬 Clona il repository sulla tua macchina

root@kitploit:~
git clone https://github.com/zs1n/CVE-2025-29927

🚀 Lancio dell'Exploit

Esegui lo script exploit CVE-2025-29927.py.

root@kitploit:~
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth

📝 Riferimenti

  • OffSec | Dettaglio/Blog CVE-2025-29927
Scarica lo strumento