Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927 — Vulnerabilidade de bypass do middleware do Next.js | Kitploit
Ferramentas/GitHubGitHub/alastair66/cve-2025-29927
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubalastair66/cve-2025-29927

CVE-2025-29927

Vulnerabilidade de bypass do middleware do Next.js

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927 (Crítico - 9.1)

Vulnerabilidade de Bypass no Middleware do Next.js

Prática da vulnerabilidade CVE-2025-29927 em uma aplicação Next.js, onde o cabeçalho interno x-middleware-subrequest pode ser usado para contornar a autenticação do middleware e o acesso restrito.

Explicação

O Next.js usa um cabeçalho interno "x-middleware-subrequest" para evitar que solicitações recursivas acionem loops infinitos. A vulnerabilidade de segurança mostra que é possível pular a execução do Middleware, o que pode permitir que solicitações contornem verificações críticas — como autorização e validação de cookies — antes de chegarem às rotas.

Versões Corrigidas

Next.Js 15.2.3, 14.2.25, 13.5.9, 12.3.5

Configuração do Ambiente

  1. Clone este repositório.
  2. Inicie o docker no seu sistema.
  3. Vá para o caminho do repositório e construa a imagem com: docker build -t nextjs-docker-demo .
  4. Em seguida, execute o contêiner: docker run -p 3000:3000 nextjs-docker-demo
  5. Acesse o ambiente: http://localhost:3000
  6. Teste/Exploração: curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin

Blog Oficial

https://nextjs.org/blog/cve-2025-29927

Baixar ferramenta