Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927 — Bypass de Autorização de Middleware Next.js | Kitploit
Ferramentas/GitHubGitHub/ademking/cve-2025-29927
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubademking/cve-2025-29927

CVE-2025-29927

Bypass de Autorização de Middleware Next.js

Ver Repositório
412há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927

Desvio de Autorização do Middleware do Next.js

O template de detecção para CVE-2025-29927 agora faz parte oficialmente do repositório Nuclei Templates.

https://github.com/projectdiscovery/nuclei-templates/blob/main/headless/cves/2025/CVE-2025-29927-HEADLESS.yaml

Uma vulnerabilidade crítica no middleware do Next.js permite que atacantes contornem verificações de autorização manipulando o cabeçalho x-middleware-subrequest. Esta falha afeta versões do Next.js anteriores a 14.2.25 e 15.2.3, potencialmente concedendo acesso não autorizado a recursos sensíveis.

Referências:

  • Aviso do GitHub
  • Detalhes do CVE no NVD
  • Detalhes do CVE na Tenable

Requisitos:

  • Nuclei
  • Arquivo de template CVE-2025-29927.yaml

Como Executar:

root@kitploit:~
nuclei -t CVE-2025-29927.yaml -u <target> -headless
Baixar ferramenta