Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927-Sigma-Rule — Regra Sigma para detetar a exploração da CVE-2025-29927 através de cabeçalhos HTTP suspeitos `x-middleware-subrequest` em aplicações Next.js, com estratégias de deteção e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/elshaheedy/cve-2025-29927-sigma-rule
Análise de VulnerabilidadesSegurança WebInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoAnálise de Logs
GitHubelshaheedy/cve-2025-29927-sigma-rule

CVE-2025-29927-Sigma-Rule

Regra Sigma para detetar a exploração da CVE-2025-29927 através de cabeçalhos HTTP suspeitos `x-middleware-subrequest` em aplicações Next.js, com estratégias de deteção e orientações de mitigação.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório CVE-2025-29927

Visão Geral

CVE-2025-29927 é uma vulnerabilidade de segurança no middleware do Next.js, que permite a atacantes contornar a autenticação ao modificar cabeçalhos HTTP específicos.

Exploração

Atacantes podem enviar uma requisição com o cabeçalho x-middleware-subrequest: middleware para contornar a autenticação.

Detecção

As estratégias de detecção incluem:

  • Monitorar cabeçalhos HTTP em busca de valores suspeitos de x-middleware-subrequest.
  • Implementar regras Sigma para detectar requisições não autorizadas.
  • Habilitar o registro de logs para ações de middleware em aplicações Next.js.

Mitigação

  • Atualize para a versão corrigida mais recente do Next.js.
  • Implemente uma validação rigorosa dos cabeçalhos de requisição.
  • Aplique a autenticação na camada de API em vez de depender apenas do middleware.

Referências

  • Detalhes do CVE

Podemos Usar uma Regra Sigma para Detectar CVE-2025-29927? ✅ Sim, mas apenas se o ambiente de registro de logs capturar os cabeçalhos HTTP corretamente. Se o servidor web (ex.: Apache, Nginx) registrar o cabeçalho x-middleware-subrequest nos logs, a regra Sigma detectará o ataque com sucesso.

🚨 Não, se os logs não contiverem esse cabeçalho. Se o servidor web não registrar os cabeçalhos HTTP nos logs, a regra Sigma não detectará a exploração, mesmo que a regra esteja escrita corretamente.

📌 Recomendação: Garanta que a sua configuração de registro de logs inclua os cabeçalhos HTTP completos antes de depender de regras Sigma para detecção.

Baixar ferramenta