Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927_Scanner — Este script verifica a vulnerabilidade CVE-2025-29927 em servidores Next.js, testando múltiplas cargas no cabeçalho x-middleware-subrequest para detectar acessos não autorizados. | Kitploit
Ferramentas/GitHubGitHub/aleongx/cve-2025-29927_scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed Teaming
GitHubaleongx/cve-2025-29927_scanner

CVE-2025-29927_Scanner

Este script verifica a vulnerabilidade CVE-2025-29927 em servidores Next.js, testando múltiplas cargas no cabeçalho x-middleware-subrequest para detectar acessos não autorizados.

Ver Repositório
115há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927 Checker

📌 Introdução

Este script verifica a vulnerabilidade CVE-2025-29927 em servidores Next.js, testando múltiplos payloads no cabeçalho x-middleware-subrequest para detectar acesso não autorizado.

❓ O que é CVE-2025-29927?

CVE-2025-29927 é uma vulnerabilidade que permite ignorar restrições de segurança no Next.js, concedendo acesso a rotas sensíveis sem autenticação.

⚙️ Como o Script Funciona

🔹 1. Importação de Bibliotecas

O script utiliza:

🛠️ argparse - para manipulação de argumentos.

🌐 requests - para enviar requisições HTTP.

⏳ time - para pausas entre testes.

🎨 colorama - para formatar a saída no console com cores.

🔹 2. Lista de Payloads

O script testa múltiplos payloads no x-middleware-subrequest, projetados para contornar restrições de segurança. Exemplo:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Rotas Sensíveis

O script analisa as respostas em busca de rotas como:

/admin, /dashboard, /settings, /private, /config

🔹 4. Processo de Escaneamento

✅ Exibe um banner no console.✅ Envia requisições HTTP com diferentes payloads.✅ Verifica se o servidor usa Next.js.✅ Detecta acesso a rotas sensíveis e relata vulnerabilidades.

🔹 5. Tratamento de Erros

O script trata exceções para evitar interrupções devido a falhas de conexão.

🚀 Exemplo de Uso

Execute o script com:

python script.py -t https://example.com/api/auth

📢 Aviso Legal

Esta ferramenta é para testes éticos e uso autorizado apenas. O uso não autorizado em sistemas de terceiros é ilegal.

===================ESPAÑOL===================

CVE-2025-29927 Checker

📌 Introducción

Este script verifica la vulnerabilidad CVE-2025-29927 en servidores Next.js, probando múltiples payloads en el encabezado x-middleware-subrequest para detectar accesos no autorizados.

❓ ¿Qué es CVE-2025-29927?

CVE-2025-29927 es una vulnerabilidad que permite eludir restricciones de seguridad en Next.js, otorgando acceso a rutas sensibles sin autenticación.

⚙️ Cómo Funciona el Script

🔹 1. Importación de Librerías

El script utiliza:

🛠️ argparse - para el manejo de argumentos.

🌐 requests - para enviar solicitudes HTTP.

⏳ time - para pausas entre pruebas.

🎨 colorama - para formatear la salida en la consola con colores.

🔹 2. Lista de Payloads

El script prueba múltiples payloads en x-middleware-subrequest, diseñados para evadir restricciones de seguridad. Ejemplo:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. Rutas Sensibles

El script analiza las respuestas en busca de rutas como:

/admin, /dashboard, /settings, /private, /config

🔹 4. Proceso de Escaneo

✅ Muestra un banner en la consola.✅ Envía solicitudes HTTP con diferentes payloads.✅ Verifica si el servidor usa Next.js.✅ Detecta accesos a rutas sensibles e informa vulnerabilidades.

🔹 5. Manejo de Errores

El script maneja excepciones para evitar interrupciones debido a fallos de conexión.

🚀 Ejemplo de Uso

Ejecutar el script con:

python script.py -t https://example.com/api/auth

📢 Aviso Legal

Esta herramienta es para pruebas éticas y uso autorizado únicamente. El uso no autorizado en sistemas de terceros es ilegal.

Baixar ferramenta